[[hack_roadmap-0|Up]]
====== Técnicas de Elevación de Privilegios ======
La elevación de privilegios es una fase crucial en el hacking ético y las
pruebas de penetración, donde un atacante intenta obtener un nivel de acceso
mayor al inicialmente comprometido. Este acceso elevado permite al atacante
ejecutar comandos y realizar acciones con mayores permisos, lo que puede llevar
a comprometer completamente un sistema. A continuación, se desarrolla una guía
sobre las técnicas de elevación de privilegios.
===== Introducción a la Elevación de Privilegios =====
==== Conceptos Clave: ====
* **Privilegios:** Permisos otorgados a un usuario o proceso para realizar acciones específicas en un sistema.
* **Elevación de Privilegios:** Técnicas utilizadas para obtener un nivel de acceso superior al inicialmente comprometido.
* **Vertical Privilege Escalation:** Obteniendo permisos administrativos desde una cuenta con menos privilegios.
* **Horizontal Privilege Escalation:** Accediendo a los privilegios de otra cuenta con permisos similares.
==== Recursos: ====
* [[https://owasp.org/www-project-web-security-testing-guide/|OWASP Testing Guide]]
===== Reconocimiento Inicial =====
==== Recopilación de Información: ====
* **Enumeración de usuarios y grupos:** Identificar usuarios y grupos en el sistema.
* **Identificación de servicios y procesos:** Detectar servicios que pueden tener vulnerabilidades.
whoami
id
ps aux
==== Revisión de Configuraciones y Permisos: ====
Revisar configuraciones de archivos y permisos inadecuados.
ls -la /etc/passwd
find / -perm -4000 2>/dev/null
==== Recursos: ====
* [[https://gtfobins.github.io/|GTFOBins]]: Base de datos de binarios Unix que pueden ser utilizados para la elevación de privilegios.
===== Técnicas en Sistemas Windows =====
==== Bypassing UAC (User Account Control): ====
UAC puede ser saltado en ciertas configuraciones, permitiendo ejecución de
comandos con permisos elevados.
Start-Process cmd -Verb runAs
==== Explotación de Vulnerabilidades de Servicios: ====
Servicios configurados incorrectamente pueden ser explotados para obtener
permisos elevados.
sc qc
==== Uso de Herramientas de Post-Explotación: ====
**Metasploit:** Framework poderoso para explotaciones y post-explotaciones.
msfconsole
use exploit/windows/local/bypassuac
set SESSION
exploit
==== Recursos: ====
* [[https://book.hacktricks.xyz/windows/windows-local-privilege-escalation|Windows Privilege Escalation Guide]]
===== Técnicas en Sistemas Linux =====
==== Explotación de SUID y SGID: ====
Archivos con permisos SUID/SGID pueden ser utilizados para ejecutar comandos
con privilegios elevados.
find / -perm -4000 -type f 2>/dev/null
==== Explotación de Servicios y Tareas Cron: ====
Servicios mal configurados y tareas cron pueden ser aprovechados para elevar
privilegios.
cat /etc/crontab
==== Kernel Exploits: ====
Vulnerabilidades en el kernel pueden ser explotadas para obtener permisos de
root.
uname -r
searchsploit linux kernel
==== Recursos: ====
* [[https://github.com/mzet-/linux-exploit-suggester|Linux Privilege Escalation Awesome Scripts]]
* [[https://gtfobins.github.io/|GTFOBins]]
===== Post-Explotación y Mantener Acceso =====
==== Crear Usuarios y Backdoors: ====
* Crear usuarios con privilegios elevados para mantener el acceso.
useradd -ou 0 -g 0
passwd
==== Instalación de Servicios Persistentes: ====
Configurar servicios que permitan el acceso continuo al sistema.
echo '' >> /etc/rc.local
==== Limpieza de Huellas: ====
Eliminar rastros de actividades para evitar la detección.
history -c
shred -u
==== Recursos: ====
* [[https://www.exploit-db.com/docs/english/28496-the-art-of-post-exploitation.pdf|The Art of Post-Exploitation]]
===== Conclusión =====
Las técnicas de elevación de privilegios son fundamentales para un hacker ético
o pentester, ya que permiten acceder a áreas más sensibles y críticas de un
sistema. Al dominar estas técnicas, se puede identificar y mitigar potenciales
riesgos de seguridad en una infraestructura. Es importante siempre realizar
estas actividades de manera ética y con el permiso adecuado, utilizando el
conocimiento adquirido para fortalecer la seguridad de los sistemas y proteger
contra ataques maliciosos.
===== Recursos Adicionales =====
* [[https://www.hackingarticles.in/linux-privilege-escalation/|Privilege Escalation Techniques]] (Hacking Articles)