Linux
Privilege escalation — Linux
Section titled “Privilege escalation — Linux”De user normal a root (o a otro user más útil). Solo en máquinas de lab / alcance acordado.
Checklist rápido
Section titled “Checklist rápido”| Vector | Qué mirar | Ejemplo |
|---|---|---|
| sudo | sudo -l | NOPASSWD a script editable / binario peligroso |
| SUID | find / -perm -4000 2>/dev/null | Binarios raros (vim, find, python…) |
| Capabilities | getcap -r / 2>/dev/null | cap_setuid en binarios |
| Cron | /etc/cron*, timers | Scripts world-writable |
| PATH / wildcards | Scripts root con PATH flojo | Binario falso primero en PATH |
| Kernel / exploits | uname -a | Solo si el lab lo pide |
| Creds | hist, configs, .ssh | Passwords reutilizadas |
Flujo mínimo
Section titled “Flujo mínimo”idsudo -lfind / -perm -4000 2>/dev/null | headls -la /etc/cron* 2>/dev/nullenv | grep -i pathSi hay script en cron writable:
- Escribes reverse shell o
chmod +s /bin/bash. - Esperas la ejecución como root.
- Compruebas
id.
GTFOBins
Section titled “GTFOBins”Muchos binarios SUID/sudo tienen trucos documentados: GTFOBins.
Automatización en lab: LinPEAS (ruido alto; léelo, no copies ciego).
Windows: PrivEsc Windows.