🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscalada de privilegios en Linux y en Windows
6 tareas · 35 min · Principiante
Llegaste con un acceso limitado; ahora hay que convertirlo en control del objetivo. Escalar privilegios es, casi siempre, enumerar bien: el camino suele estar a la vista —un permiso mal puesto, un binario privilegiado, un servicio mal configurado— y quien lanza exploits al azar antes de mirar se lo salta. Se practica sobre los objetivos Linux y Windows ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque, ejerciendo la explotación para escalar privilegios (MITRE ATT&CK T1068) dentro del alcance. Esta sala es de criterio: enumerar la vía de escalada correcta en cada sistema y entender por qué funciona, en lugar de disparar exploits a ciegas.
Objetivo de la sala
Llegaste con un acceso limitado; ahora hay que convertirlo en control del objetivo. Escalar privilegios es, casi siempre, enumerar bien: el camino suele estar a la vista —un permiso mal puesto, un binario privilegiado, un servicio mal configurado— y quien lanza exploits al azar antes de mirar se lo salta. Se practica sobre los objetivos Linux y Windows ficticios de Arrecife en el laboratorio de la nube, con la máquina de ataque, ejerciendo la explotación para escalar privilegios (MITRE ATT&CK T1068) dentro del alcance. Esta sala es de criterio: enumerar la vía de escalada correcta en cada sistema y entender por qué funciona, en lugar de disparar exploits a ciegas.La tentación con un acceso limitado es buscar de inmediato un exploit del núcleo del sistema. Pero un exploit de núcleo es ruidoso, puede tumbar la máquina y muchas veces es innecesario: la vía de escalada suele ser una mala configuración que una enumeración ordenada revela en minutos —qué puedo ejecutar como otro usuario, qué archivos privilegiados puedo tocar, qué corre con permisos que no debería—. Enumerar primero evita romper el objetivo y encuentra el camino limpio.
En Arrecife tienes una consola como usuario limitado en una máquina Linux. Antes de nada, la tarea es enumerar la configuración local en busca de la vía de escalada, no descargar un exploit de núcleo y lanzarlo.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Tienes acceso como usuario limitado en un Linux de Arrecife. ¿Qué haces para escalar?
Ver pista de ayuda
El camino suele estar a la vista en una mala configuración. Un exploit de núcleo es ruidoso e innecesario si enumeras.
En Linux, dos vías clásicas de escalada son los binarios con el bit SUID (que se ejecutan con los privilegios de su dueño, a menudo root) y las reglas de sudo mal puestas (que permiten a un usuario ejecutar ciertos comandos como root). El peligro está en binarios que permiten «salir» a una consola o leer/escribir archivos arbitrarios: si puedes ejecutar como root un editor, un intérprete o una herramienta con escape a consola, tienes root. Reconocer cuáles son explotables es el criterio, no memorizar una lista.
En Arrecife, la enumeración revela que tu usuario puede ejecutar como root, vía sudo, un comando que permite escapar a una consola. Esa regla es la vía de escalada.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En un Linux de Arrecife tu usuario puede ejecutar como root, vía sudo, un comando con escape a consola. ¿Qué representa?
Ver pista de ayuda
Si puedes ejecutar como root algo que escapa a una consola, esa consola es de root. sudo mal puesto es escalada.
Windows escala distinto. Una vía habitual cuando llegas como la cuenta de un servicio (por ejemplo, la de un servidor web) es mirar los privilegios del token con whoami /priv: ciertos privilegios, como el de suplantación, permiten técnicas que elevan a SYSTEM aprovechando servicios del propio Windows. No es un exploit de un fallo de software, es abusar de un privilegio que la cuenta no debería tener habilitado.
En Arrecife comprometiste un objetivo Windows como cuenta de servicio, y whoami /priv muestra habilitado un privilegio de suplantación. Ese privilegio es la vía de escalada a SYSTEM.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En un Windows de Arrecife, como cuenta de servicio, `whoami /priv` muestra habilitado un privilegio de suplantación. ¿Qué haces?
Ver pista de ayuda
Escalar en Windows no siempre es un fallo de software; a veces es abusar de un privilegio de token que la cuenta no debía tener.
Otra vía en Windows son los servicios mal configurados: un servicio que corre como SYSTEM pero cuyo ejecutable puedes reemplazar, o cuya ruta sin comillas permite colocar un binario que Windows ejecute en su lugar. La escalada consiste en que el sistema ejecute, con sus privilegios, algo que tú controlas. Como siempre, se reconoce enumerando permisos de los servicios, no probando al azar.
En Arrecife, un servicio que arranca como SYSTEM tiene permisos que dejan a tu usuario reemplazar su ejecutable. Reemplazarlo de forma controlada y reiniciar el servicio da ejecución como SYSTEM.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Un servicio de Arrecife arranca como SYSTEM y tu usuario puede reemplazar su ejecutable. ¿Qué vía es?
Ver pista de ayuda
La escalada es que el sistema ejecute, con sus privilegios, algo que tú controlas. Un servicio SYSTEM editable es eso.
Escalar a root o SYSTEM no es el final: es un hallazgo con su causa. El informe no dice «conseguí root», dice qué mala configuración lo permitió —la regla de sudo, el binario SUID, el privilegio de token, el servicio editable— porque eso es lo que el cliente arregla. Dos objetivos comprometidos con la misma causa raíz apuntan a un problema de configuración sistémico, no a dos incidentes sueltos, y así se reporta.
En Arrecife escalaste en un Linux por sudo mal puesto y en un Windows por un privilegio de token. Cada escalada se documenta por su causa configurable, que es la palanca de la remediación.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escalaste a root y a SYSTEM en dos objetivos de Arrecife. ¿Qué va al informe?
Ver pista de ayuda
El informe no dice «conseguí root»; dice qué mala configuración lo permitió. Esa causa es lo que se remedia.
El informe de escalada no dice «conseguí SYSTEM», dice qué mala configuración lo permitió. Abre el laboratorio y revisa la enumeración de servicios del objetivo Windows: uno arranca como SYSTEM con la ruta sin comillas y permisos que dejan reemplazar lo que ejecuta. Aísla su nombre.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y lee la enumeración de servicios del objetivo Windows. ¿Cómo se llama el servicio mal configurado (arranca como SYSTEM, ruta sin comillas, editable)? Escríbelo tal cual.
Ver pista de ayuda
Está en la lista de servicios revisados, en la línea marcada con ruta sin comillas y editable por el usuario. El nombre sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.