La escalada de privilegios es el proceso de pasar de un acceso con permisos limitados a un acceso con permisos elevados: root en Linux o Administrador/SYSTEM en Windows. Es la fase de post-explotación que convierte una entrada modesta en control total.
En la práctica rara vez se escala con un exploit espectacular: se escala encontrando configuraciones inseguras que el administrador dejó pasar. Por eso esta fase es, sobre todo, enumeración.
Tipos
- Vertical → subir de nivel: de usuario común a administrador/root.
- Horizontal → moverse a otro usuario del mismo nivel para acceder a sus recursos.
Vectores comunes
En Linux:
sudo -l→ comandos que el usuario puede correr como root.- Binarios SUID/SGID mal configurados.
- Tareas cron o scripts escribibles ejecutados por root.
- Capabilities y permisos de archivos sensibles.
En Windows:
- Servicios con permisos débiles o rutas sin comillas.
- Credenciales guardadas y privilegios de token mal asignados.
- Software desactualizado con exploits locales.
# Linux: punto de partida casi obligatorio
sudo -l
find / -perm -4000 2>/dev/null # buscar binarios SUID
Automatización
Herramientas que enumeran el sistema y señalan posibles vías de escalada:
| Herramienta | Sistema |
|---|---|
| linPEAS | Linux |
| winPEAS | Windows |
| LinEnum | Linux |
Referencia clave para abusar de binarios: GTFOBins (Linux) y LOLBAS (Windows).
Idea para fijar: "escalar es enumerar" —el 90% del trabajo es buscar la pieza mal configurada—. Con esta fase se completa el recorrido de una intrusión: reconocimiento → escaneo → vulnerabilidades → exploits → acceso → shell → control total. El siguiente pilar aplica toda esta lógica a un terreno específico: el hacking web.