[[hack_roadmap-0|Up]] ====== Técnicas de Elevación de Privilegios ====== La elevación de privilegios es una fase crucial en el hacking ético y las pruebas de penetración, donde un atacante intenta obtener un nivel de acceso mayor al inicialmente comprometido. Este acceso elevado permite al atacante ejecutar comandos y realizar acciones con mayores permisos, lo que puede llevar a comprometer completamente un sistema. A continuación, se desarrolla una guía sobre las técnicas de elevación de privilegios. ===== Introducción a la Elevación de Privilegios ===== ==== Conceptos Clave: ==== * **Privilegios:** Permisos otorgados a un usuario o proceso para realizar acciones específicas en un sistema. * **Elevación de Privilegios:** Técnicas utilizadas para obtener un nivel de acceso superior al inicialmente comprometido. * **Vertical Privilege Escalation:** Obteniendo permisos administrativos desde una cuenta con menos privilegios. * **Horizontal Privilege Escalation:** Accediendo a los privilegios de otra cuenta con permisos similares. ==== Recursos: ==== * [[https://owasp.org/www-project-web-security-testing-guide/|OWASP Testing Guide]] ===== Reconocimiento Inicial ===== ==== Recopilación de Información: ==== * **Enumeración de usuarios y grupos:** Identificar usuarios y grupos en el sistema. * **Identificación de servicios y procesos:** Detectar servicios que pueden tener vulnerabilidades. whoami id ps aux ==== Revisión de Configuraciones y Permisos: ==== Revisar configuraciones de archivos y permisos inadecuados. ls -la /etc/passwd find / -perm -4000 2>/dev/null ==== Recursos: ==== * [[https://gtfobins.github.io/|GTFOBins]]: Base de datos de binarios Unix que pueden ser utilizados para la elevación de privilegios. ===== Técnicas en Sistemas Windows ===== ==== Bypassing UAC (User Account Control): ==== UAC puede ser saltado en ciertas configuraciones, permitiendo ejecución de comandos con permisos elevados. Start-Process cmd -Verb runAs ==== Explotación de Vulnerabilidades de Servicios: ==== Servicios configurados incorrectamente pueden ser explotados para obtener permisos elevados. sc qc ==== Uso de Herramientas de Post-Explotación: ==== **Metasploit:** Framework poderoso para explotaciones y post-explotaciones. msfconsole use exploit/windows/local/bypassuac set SESSION exploit ==== Recursos: ==== * [[https://book.hacktricks.xyz/windows/windows-local-privilege-escalation|Windows Privilege Escalation Guide]] ===== Técnicas en Sistemas Linux ===== ==== Explotación de SUID y SGID: ==== Archivos con permisos SUID/SGID pueden ser utilizados para ejecutar comandos con privilegios elevados. find / -perm -4000 -type f 2>/dev/null ==== Explotación de Servicios y Tareas Cron: ==== Servicios mal configurados y tareas cron pueden ser aprovechados para elevar privilegios. cat /etc/crontab ==== Kernel Exploits: ==== Vulnerabilidades en el kernel pueden ser explotadas para obtener permisos de root. uname -r searchsploit linux kernel ==== Recursos: ==== * [[https://github.com/mzet-/linux-exploit-suggester|Linux Privilege Escalation Awesome Scripts]] * [[https://gtfobins.github.io/|GTFOBins]] ===== Post-Explotación y Mantener Acceso ===== ==== Crear Usuarios y Backdoors: ==== * Crear usuarios con privilegios elevados para mantener el acceso. useradd -ou 0 -g 0 passwd ==== Instalación de Servicios Persistentes: ==== Configurar servicios que permitan el acceso continuo al sistema. echo '' >> /etc/rc.local ==== Limpieza de Huellas: ==== Eliminar rastros de actividades para evitar la detección. history -c shred -u ==== Recursos: ==== * [[https://www.exploit-db.com/docs/english/28496-the-art-of-post-exploitation.pdf|The Art of Post-Exploitation]] ===== Conclusión ===== Las técnicas de elevación de privilegios son fundamentales para un hacker ético o pentester, ya que permiten acceder a áreas más sensibles y críticas de un sistema. Al dominar estas técnicas, se puede identificar y mitigar potenciales riesgos de seguridad en una infraestructura. Es importante siempre realizar estas actividades de manera ética y con el permiso adecuado, utilizando el conocimiento adquirido para fortalecer la seguridad de los sistemas y proteger contra ataques maliciosos. ===== Recursos Adicionales ===== * [[https://www.hackingarticles.in/linux-privilege-escalation/|Privilege Escalation Techniques]] (Hacking Articles)