Skip to content

Linux

De user normal a root (o a otro user más útil). Solo en máquinas de lab / alcance acordado.

VectorQué mirarEjemplo
sudosudo -lNOPASSWD a script editable / binario peligroso
SUIDfind / -perm -4000 2>/dev/nullBinarios raros (vim, find, python…)
Capabilitiesgetcap -r / 2>/dev/nullcap_setuid en binarios
Cron/etc/cron*, timersScripts world-writable
PATH / wildcardsScripts root con PATH flojoBinario falso primero en PATH
Kernel / exploitsuname -aSolo si el lab lo pide
Credshist, configs, .sshPasswords reutilizadas
Terminal window
id
sudo -l
find / -perm -4000 2>/dev/null | head
ls -la /etc/cron* 2>/dev/null
env | grep -i path

Si hay script en cron writable:

  1. Escribes reverse shell o chmod +s /bin/bash.
  2. Esperas la ejecución como root.
  3. Compruebas id.

Muchos binarios SUID/sudo tienen trucos documentados: GTFOBins.

Automatización en lab: LinPEAS (ruido alto; léelo, no copies ciego).

Windows: PrivEsc Windows.