Saltar al contenido
cd ..
RUTA PROPENTEST

Escalada de privilegios

RUTA PRO · MUY PRONTO

El tramo inicial del mapa es gratis y siempre lo será.

La escalada de privilegios es el proceso de pasar de un acceso con permisos limitados a un acceso con permisos elevados: root en Linux o Administrador/SYSTEM en Windows. Es la fase de post-explotación que convierte una entrada modesta en control total.

En la práctica rara vez se escala con un exploit espectacular: se escala encontrando configuraciones inseguras que el administrador dejó pasar. Por eso esta fase es, sobre todo, enumeración.

Tipos

  • Vertical → subir de nivel: de usuario común a administrador/root.
  • Horizontal → moverse a otro usuario del mismo nivel para acceder a sus recursos.

Vectores comunes

En Linux:

  • sudo -l → comandos que el usuario puede correr como root.
  • Binarios SUID/SGID mal configurados.
  • Tareas cron o scripts escribibles ejecutados por root.
  • Capabilities y permisos de archivos sensibles.

En Windows:

  • Servicios con permisos débiles o rutas sin comillas.
  • Credenciales guardadas y privilegios de token mal asignados.
  • Software desactualizado con exploits locales.
# Linux: punto de partida casi obligatorio
sudo -l
find / -perm -4000 2>/dev/null   # buscar binarios SUID

Automatización

Herramientas que enumeran el sistema y señalan posibles vías de escalada:

HerramientaSistema
linPEASLinux
winPEASWindows
LinEnumLinux

Referencia clave para abusar de binarios: GTFOBins (Linux) y LOLBAS (Windows).


Idea para fijar: "escalar es enumerar" —el 90% del trabajo es buscar la pieza mal configurada—. Con esta fase se completa el recorrido de una intrusión: reconocimiento → escaneo → vulnerabilidades → exploits → acceso → shell → control total. El siguiente pilar aplica toda esta lógica a un terreno específico: el hacking web.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT