Técnicas de Escalada de Privilégios no Linux é um curso prático e guiado sobre a fase de pós-exploração que começa depois da obtenção de um shell com poucos privilégios. Em 11 laboratórios, você investigará permissões, credenciais, tarefas agendadas e executáveis deliberadamente inseguros e acompanhará como cada condição pode permitir que uma conta comum chegue ao root.
O curso combina mecanismos de segurança do Linux com exploração controlada. Você estabilizará shells, examinará configurações locais, verificará as condições necessárias para cada caminho de escalada e aplicará técnicas envolvendo arquivos de contas, SUID, cron, sudo, dados sensíveis, ataques de senha e enumeração automatizada.
O que você aprenderá
Ao concluir este curso, você será capaz de:
- Aprimorar um shell limitado com Python
ptye Socat e explicar o que um terminal totalmente interativo acrescenta - Examinar
/etc/passwde/etc/shadow, reconhecer permissões de leitura ou escrita inseguras e demonstrar o risco de hashes de senha expostos ou substituíveis - Encontrar executáveis SUID e usar configurações propositalmente inseguras de
bash,find,cpe PHP para executar ações com privilégios elevados - Ler regras de cron e sudo e explorar scripts agendados graváveis, permissões perigosas de comandos e a expansão de curingas do
tar - Procurar credenciais em configurações de aplicações web e no histórico do shell e testar se a reutilização de senhas cria um caminho até o root
- Encadear o acesso de uma conta de serviço, passando por um usuário intermediário, até o root e relacionar os caminhos disponíveis às permissões de diretórios
- Usar John the Ripper para quebrar hashes expostos e empregar Sucrack e Hydra com as listas fornecidas para testar senhas locais e SSH fracas
- Transferir e executar o LinEnum em um alvo Metasploitable2 fornecido para automatizar a enumeração local e identificar resultados que exigem revisão manual
Para quem é este curso
Este curso é indicado para estudantes de cibersegurança, administradores de sistemas, participantes de CTF e pentesters iniciantes que querem praticar de forma estruturada a escalada de privilégios no Linux após obter um ponto de apoio inicial. O formato guiado atende quem está começando no tema, enquanto a variedade de configurações incorretas ajuda quem já possui fundamentos de Linux a construir um processo de enumeração mais sistemático.
Pré-requisitos: Você deve estar confortável para navegar em um terminal Linux, ler permissões de arquivos, editar arquivos de texto e trabalhar com usuários, processos e comandos básicos de rede. Não é necessária experiência anterior com escalada de privilégios, mas conhecimentos básicos de shell são pressupostos.
Ambiente de aprendizagem: Os laboratórios são executados em ambientes Linux isolados da LabEx, principalmente por meio de terminais Ubuntu e uma área de trabalho gráfica. Scripts de preparação criam estados locais deliberadamente vulneráveis, e o último laboratório usa uma máquina virtual Metasploitable2 pré-configurada com um script LinEnum fornecido. Alguns exercícios abrem listeners locais, alternam usuários ou modificam arquivos sensíveis do sistema dentro do laboratório.
Perguntas frequentes
Este curso ensina a obter o shell inicial?
Não. Os laboratórios simulam ou fornecem um shell com poucos privilégios e se concentram no que vem depois: estabilizar o shell, enumerar o host, validar uma fraqueza e escalar até root. O comprometimento inicial da rede e a exploração de aplicações estão fora do escopo.
Qual é a diferença em relação a Testes de Penetração para Iniciantes?
Testes de Penetração para Iniciantes avança da descoberta de serviços de rede até uma prova inicial de acesso por vários protocolos. Este curso parte desse ponto de apoio e se concentra nos limites de privilégios locais do Linux, configurações incorretas, credenciais e cadeias de escalada.
O curso cobre remediação defensiva?
As explicações mostram por que arquivos de contas excessivamente permissivos, programas SUID exploráveis, scripts cron graváveis, regras sudo inseguras e credenciais expostas são perigosos. Porém, a prática se concentra em identificar e explorar essas condições; não é um curso completo de fortalecimento, auditoria ou resposta a incidentes no Linux.
É seguro praticar os comandos com nível root?
Eles são destinados somente aos sistemas isolados preparados pelos laboratórios. Vários exercícios alteram deliberadamente arquivos de autenticação ou permissões de executáveis, portanto os mesmos comandos nunca devem ser executados em sistemas de produção ou de terceiros sem autorização explícita e um plano de recuperação.




