🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónEscalada de privilegios en Linux
5 tareas · 30 min · Principiante
En Linux la escalada casi nunca es un exploit del núcleo: es una configuración que deja a un usuario limitado hacer algo que debería ser de root. Un binario con el bit de permiso heredado, una regla de sudo generosa, una tarea programada que ejecuta un archivo que tú puedes editar. Enumerar bien encuentra el camino limpio antes de arriesgar nada. Se practica sobre el objetivo Linux comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: reconocer la vía de escalada en la configuración local y entender por qué funciona.
Objetivo de la sala
En Linux la escalada casi nunca es un exploit del núcleo: es una configuración que deja a un usuario limitado hacer algo que debería ser de root. Un binario con el bit de permiso heredado, una regla de sudo generosa, una tarea programada que ejecuta un archivo que tú puedes editar. Enumerar bien encuentra el camino limpio antes de arriesgar nada. Se practica sobre el objetivo Linux comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: reconocer la vía de escalada en la configuración local y entender por qué funciona.Un programa con el bit SUID se ejecuta con los privilegios de su dueño, no de quien lo lanza; si el dueño es root, cualquier usuario que lo ejecute corre ese programa como root durante un instante. El peligro no son todos los binarios SUID —muchos son legítimos y seguros—, sino los que permiten «salir» a algo arbitrario: un editor que abre una consola, un intérprete que ejecuta comandos, una herramienta con una función de escape. Reconocer cuáles de la lista son explotables es el criterio; memorizar una lista no sirve cuando el sistema tiene una utilidad rara.
En Arrecife, enumerar los binarios SUID del objetivo Linux devuelve varios. La tarea no es asustarse por la cantidad, sino identificar cuál permite escapar a una consola con los privilegios del dueño.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
El objetivo Linux de Arrecife tiene varios binarios con bit SUID. ¿Cuál te interesa?
Ver pista de ayuda
SUID corre con los privilegios del dueño. El que sirve es el que deja escapar a algo arbitrario; muchos SUID son legítimos y seguros.
sudo permite a un usuario ejecutar ciertos comandos como otro —a menudo root—, y una regla mal puesta es una de las vías más limpias de escalar. El patrón peligroso es poder ejecutar como root, sin contraseña, un programa que a su vez puede lanzar una consola o leer y escribir archivos arbitrarios. Si puedes correr como root un intérprete, un editor o una utilidad con escape a consola, esa consola hereda los privilegios de root. La regla de sudo es la causa configurable, y es justo lo que el informe pide arreglar.
En Arrecife, la enumeración muestra que el usuario del servicio puede ejecutar como root, sin contraseña, una utilidad que abre una consola. Esa regla concreta de sudo es la vía de escalada a root.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En el Linux de Arrecife, tu usuario puede ejecutar como root y sin contraseña una utilidad con escape a consola. ¿Qué representa?
Ver pista de ayuda
Si corres como root algo que escapa a una consola, esa consola es de root. La regla de sudo generosa es la causa a remediar.
Otra vía habitual son las tareas programadas que corren como root y ejecutan un archivo o un script que tu usuario puede modificar. Si el sistema lanza cada minuto, como root, un script que está en una carpeta donde puedes escribir, reemplazar su contenido te da ejecución como root sin tocar ningún exploit. La misma idea aparece con rutas de búsqueda mal puestas: si un programa privilegiado llama a otro sin ruta completa y tú controlas un directorio de la ruta de búsqueda, colocas ahí tu versión. Todo sale de enumerar permisos, no de adivinar.
En Arrecife, parte de la enumeración de escalada es revisar qué corre el sistema de forma automática y si algún archivo de esos procesos es editable por tu usuario. El camino limpio aparece ahí, a la vista.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Una tarea programada de Arrecife corre como root y ejecuta un script que tu usuario puede editar. ¿Qué es?
Ver pista de ayuda
Si el sistema ejecuta como root un archivo que tú puedes editar, controlas lo que corre como root. Se encuentra enumerando permisos.
Escalar a root no es el hallazgo: el hallazgo es la mala configuración que lo permitió. El informe no dice «conseguí root», dice «la regla de sudo permite a la cuenta de servicio ejecutar una utilidad con escape a consola como root sin contraseña», porque eso es lo que el cliente arregla. La remediación ataca la causa —quitar o acotar la regla, retirar el bit SUID innecesario, corregir los permisos del script de la tarea—, no el síntoma. Un informe que solo muestra una captura de whoami diciendo root no le dice al cliente qué tocar.
En Arrecife, la escalada en Linux salió de una regla de sudo. Se documenta esa causa configurable y su remediación, que es la palanca con la que el cliente cierra la puerta.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escalaste a root en el Linux de Arrecife por una regla de sudo. ¿Qué va al informe?
Ver pista de ayuda
El informe no dice «conseguí root»; dice qué configuración lo permitió. Esa causa es lo que se remedia.
La vía de escalada en Linux está en la salida de la enumeración de sudo. Abre el laboratorio y lee la salida de «sudo -l» del objetivo Linux de Arrecife: la cuenta de servicio puede ejecutar como root, sin contraseña, una utilidad concreta. Aísla el nombre de esa utilidad.
Esta tarea se hace en el laboratorio
Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Abre el laboratorio y lee la salida de «sudo -l». ¿Qué utilidad puede ejecutar la cuenta como root sin contraseña? Escribe solo el nombre del programa, sin la ruta.
Formato esperado: ___
Ver pista de ayuda
Está en la línea «(root) NOPASSWD» de la salida de sudo; escribe solo el nombre del programa, no su ruta completa. Sale del laboratorio, no de la teoría.
Preparando el escritorio…
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.