Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Escalada de privilegios en Linux

5 tareas · 30 min · Principiante

En Linux la escalada casi nunca es un exploit del núcleo: es una configuración que deja a un usuario limitado hacer algo que debería ser de root. Un binario con el bit de permiso heredado, una regla de sudo generosa, una tarea programada que ejecuta un archivo que tú puedes editar. Enumerar bien encuentra el camino limpio antes de arriesgar nada. Se practica sobre el objetivo Linux comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: reconocer la vía de escalada en la configuración local y entender por qué funciona.

0 de 5 · 0%

Objetivo de la sala

En Linux la escalada casi nunca es un exploit del núcleo: es una configuración que deja a un usuario limitado hacer algo que debería ser de root. Un binario con el bit de permiso heredado, una regla de sudo generosa, una tarea programada que ejecuta un archivo que tú puedes editar. Enumerar bien encuentra el camino limpio antes de arriesgar nada. Se practica sobre el objetivo Linux comprometido de Arrecife Comercio en el laboratorio de la nube, con la estación de ataque. Esta sala es de criterio: reconocer la vía de escalada en la configuración local y entender por qué funciona.

Un programa con el bit SUID se ejecuta con los privilegios de su dueño, no de quien lo lanza; si el dueño es root, cualquier usuario que lo ejecute corre ese programa como root durante un instante. El peligro no son todos los binarios SUID —muchos son legítimos y seguros—, sino los que permiten «salir» a algo arbitrario: un editor que abre una consola, un intérprete que ejecuta comandos, una herramienta con una función de escape. Reconocer cuáles de la lista son explotables es el criterio; memorizar una lista no sirve cuando el sistema tiene una utilidad rara.

En Arrecife, enumerar los binarios SUID del objetivo Linux devuelve varios. La tarea no es asustarse por la cantidad, sino identificar cuál permite escapar a una consola con los privilegios del dueño.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

El objetivo Linux de Arrecife tiene varios binarios con bit SUID. ¿Cuál te interesa?

Ver pista de ayuda

SUID corre con los privilegios del dueño. El que sirve es el que deja escapar a algo arbitrario; muchos SUID son legítimos y seguros.

sudo permite a un usuario ejecutar ciertos comandos como otro —a menudo root—, y una regla mal puesta es una de las vías más limpias de escalar. El patrón peligroso es poder ejecutar como root, sin contraseña, un programa que a su vez puede lanzar una consola o leer y escribir archivos arbitrarios. Si puedes correr como root un intérprete, un editor o una utilidad con escape a consola, esa consola hereda los privilegios de root. La regla de sudo es la causa configurable, y es justo lo que el informe pide arreglar.

En Arrecife, la enumeración muestra que el usuario del servicio puede ejecutar como root, sin contraseña, una utilidad que abre una consola. Esa regla concreta de sudo es la vía de escalada a root.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

En el Linux de Arrecife, tu usuario puede ejecutar como root y sin contraseña una utilidad con escape a consola. ¿Qué representa?

Ver pista de ayuda

Si corres como root algo que escapa a una consola, esa consola es de root. La regla de sudo generosa es la causa a remediar.

Otra vía habitual son las tareas programadas que corren como root y ejecutan un archivo o un script que tu usuario puede modificar. Si el sistema lanza cada minuto, como root, un script que está en una carpeta donde puedes escribir, reemplazar su contenido te da ejecución como root sin tocar ningún exploit. La misma idea aparece con rutas de búsqueda mal puestas: si un programa privilegiado llama a otro sin ruta completa y tú controlas un directorio de la ruta de búsqueda, colocas ahí tu versión. Todo sale de enumerar permisos, no de adivinar.

En Arrecife, parte de la enumeración de escalada es revisar qué corre el sistema de forma automática y si algún archivo de esos procesos es editable por tu usuario. El camino limpio aparece ahí, a la vista.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Una tarea programada de Arrecife corre como root y ejecuta un script que tu usuario puede editar. ¿Qué es?

Ver pista de ayuda

Si el sistema ejecuta como root un archivo que tú puedes editar, controlas lo que corre como root. Se encuentra enumerando permisos.

Escalar a root no es el hallazgo: el hallazgo es la mala configuración que lo permitió. El informe no dice «conseguí root», dice «la regla de sudo permite a la cuenta de servicio ejecutar una utilidad con escape a consola como root sin contraseña», porque eso es lo que el cliente arregla. La remediación ataca la causa —quitar o acotar la regla, retirar el bit SUID innecesario, corregir los permisos del script de la tarea—, no el síntoma. Un informe que solo muestra una captura de whoami diciendo root no le dice al cliente qué tocar.

En Arrecife, la escalada en Linux salió de una regla de sudo. Se documenta esa causa configurable y su remediación, que es la palanca con la que el cliente cierra la puerta.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Escalaste a root en el Linux de Arrecife por una regla de sudo. ¿Qué va al informe?

Ver pista de ayuda

El informe no dice «conseguí root»; dice qué configuración lo permitió. Esa causa es lo que se remedia.

La vía de escalada en Linux está en la salida de la enumeración de sudo. Abre el laboratorio y lee la salida de «sudo -l» del objetivo Linux de Arrecife: la cuenta de servicio puede ejecutar como root, sin contraseña, una utilidad concreta. Aísla el nombre de esa utilidad.

Esta tarea se hace en el laboratorio

Un escritorio Linux con terminal, aquí en la página. No instalas nada y no puedes romper nada.

Preparando el escritorio…

Responde para continuar

Abre el laboratorio y lee la salida de «sudo -l». ¿Qué utilidad puede ejecutar la cuenta como root sin contraseña? Escribe solo el nombre del programa, sin la ruta.

Formato esperado: ___

Ver pista de ayuda

Está en la línea «(root) NOPASSWD» de la salida de sudo; escribe solo el nombre del programa, no su ruta completa. Sale del laboratorio, no de la teoría.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Preparando el escritorio…

16:24
Terminal (user@whoami)
user@whoami:~$
Tab Autocompletar ↑/↓ Historial
bash 5.2.21
Whoami-Labs OS v3.0.1 LTS · build bcc89e

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad