Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escalada de privilegios en Linux y en Windows

6 tareas · 35 min · Principiante

Llegaste con un acceso limitado; ahora hay que convertirlo en control del objetivo. Escalar privilegios es, casi siempre, enumerar bien: el camino suele estar a la vista —un permiso mal puesto, un binario privilegiado, un servicio mal configurado— y quien lanza exploits al azar antes de mirar se lo salta. Se practica sobre los objetivos Linux y Windows ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque, ejerciendo la explotación para escalar privilegios (MITRE ATT&CK T1068) dentro del alcance. Esta sala es de criterio: enumerar la vía de escalada correcta en cada sistema y entender por qué funciona, en lugar de disparar exploits a ciegas.

0 de 6 · 0%

Objetivo de la sala

Llegaste con un acceso limitado; ahora hay que convertirlo en control del objetivo. Escalar privilegios es, casi siempre, enumerar bien: el camino suele estar a la vista —un permiso mal puesto, un binario privilegiado, un servicio mal configurado— y quien lanza exploits al azar antes de mirar se lo salta. Se practica sobre los objetivos Linux y Windows ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque, ejerciendo la explotación para escalar privilegios (MITRE ATT&CK T1068) dentro del alcance. Esta sala es de criterio: enumerar la vía de escalada correcta en cada sistema y entender por qué funciona, en lugar de disparar exploits a ciegas.

La tentación con un acceso limitado es buscar de inmediato un exploit del núcleo del sistema. Pero un exploit de núcleo es ruidoso, puede tumbar la máquina y muchas veces es innecesario: la vía de escalada suele ser una mala configuración que una enumeración ordenada revela en minutos —qué puedo ejecutar como otro usuario, qué archivos privilegiados puedo tocar, qué corre con permisos que no debería—. Enumerar primero evita romper el objetivo y encuentra el camino limpio.

En Arrecife tienes una consola como usuario limitado en una máquina Linux. Antes de nada, la tarea es enumerar la configuración local en busca de la vía de escalada, no descargar un exploit de núcleo y lanzarlo.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Tienes acceso como usuario limitado en un Linux de Arrecife. ¿Qué haces para escalar?

Ver pista de ayuda

El camino suele estar a la vista en una mala configuración. Un exploit de núcleo es ruidoso e innecesario si enumeras.

En Linux, dos vías clásicas de escalada son los binarios con el bit SUID (que se ejecutan con los privilegios de su dueño, a menudo root) y las reglas de sudo mal puestas (que permiten a un usuario ejecutar ciertos comandos como root). El peligro está en binarios que permiten «salir» a una consola o leer/escribir archivos arbitrarios: si puedes ejecutar como root un editor, un intérprete o una herramienta con escape a consola, tienes root. Reconocer cuáles son explotables es el criterio, no memorizar una lista.

En Arrecife, la enumeración revela que tu usuario puede ejecutar como root, vía sudo, un comando que permite escapar a una consola. Esa regla es la vía de escalada.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En un Linux de Arrecife tu usuario puede ejecutar como root, vía sudo, un comando con escape a consola. ¿Qué representa?

Ver pista de ayuda

Si puedes ejecutar como root algo que escapa a una consola, esa consola es de root. sudo mal puesto es escalada.

Windows escala distinto. Una vía habitual cuando llegas como la cuenta de un servicio (por ejemplo, la de un servidor web) es mirar los privilegios del token con whoami /priv: ciertos privilegios, como el de suplantación, permiten técnicas que elevan a SYSTEM aprovechando servicios del propio Windows. No es un exploit de un fallo de software, es abusar de un privilegio que la cuenta no debería tener habilitado.

En Arrecife comprometiste un objetivo Windows como cuenta de servicio, y whoami /priv muestra habilitado un privilegio de suplantación. Ese privilegio es la vía de escalada a SYSTEM.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En un Windows de Arrecife, como cuenta de servicio, `whoami /priv` muestra habilitado un privilegio de suplantación. ¿Qué haces?

Ver pista de ayuda

Escalar en Windows no siempre es un fallo de software; a veces es abusar de un privilegio de token que la cuenta no debía tener.

Otra vía en Windows son los servicios mal configurados: un servicio que corre como SYSTEM pero cuyo ejecutable puedes reemplazar, o cuya ruta sin comillas permite colocar un binario que Windows ejecute en su lugar. La escalada consiste en que el sistema ejecute, con sus privilegios, algo que tú controlas. Como siempre, se reconoce enumerando permisos de los servicios, no probando al azar.

En Arrecife, un servicio que arranca como SYSTEM tiene permisos que dejan a tu usuario reemplazar su ejecutable. Reemplazarlo de forma controlada y reiniciar el servicio da ejecución como SYSTEM.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Un servicio de Arrecife arranca como SYSTEM y tu usuario puede reemplazar su ejecutable. ¿Qué vía es?

Ver pista de ayuda

La escalada es que el sistema ejecute, con sus privilegios, algo que tú controlas. Un servicio SYSTEM editable es eso.

Escalar a root o SYSTEM no es el final: es un hallazgo con su causa. El informe no dice «conseguí root», dice qué mala configuración lo permitió —la regla de sudo, el binario SUID, el privilegio de token, el servicio editable— porque eso es lo que el cliente arregla. Dos objetivos comprometidos con la misma causa raíz apuntan a un problema de configuración sistémico, no a dos incidentes sueltos, y así se reporta.

En Arrecife escalaste en un Linux por sudo mal puesto y en un Windows por un privilegio de token. Cada escalada se documenta por su causa configurable, que es la palanca de la remediación.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Escalaste a root y a SYSTEM en dos objetivos de Arrecife. ¿Qué va al informe?

Ver pista de ayuda

El informe no dice «conseguí root»; dice qué mala configuración lo permitió. Esa causa es lo que se remedia.

El informe de escalada no dice «conseguí SYSTEM», dice qué mala configuración lo permitió. Abre el laboratorio y revisa la enumeración de servicios del objetivo Windows: uno arranca como SYSTEM con la ruta sin comillas y permisos que dejan reemplazar lo que ejecuta. Aísla su nombre.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y lee la enumeración de servicios del objetivo Windows. ¿Cómo se llama el servicio mal configurado (arranca como SYSTEM, ruta sin comillas, editable)? Escríbelo tal cual.

Ver pista de ayuda

Está en la lista de servicios revisados, en la línea marcada con ruta sin comillas y editable por el usuario. El nombre sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad