Tabla de Contenidos
Técnicas de Elevación de Privilegios
La elevación de privilegios es una fase crucial en el hacking ético y las pruebas de penetración, donde un atacante intenta obtener un nivel de acceso mayor al inicialmente comprometido. Este acceso elevado permite al atacante ejecutar comandos y realizar acciones con mayores permisos, lo que puede llevar a comprometer completamente un sistema. A continuación, se desarrolla una guía sobre las técnicas de elevación de privilegios.
Introducción a la Elevación de Privilegios
Conceptos Clave:
- Privilegios: Permisos otorgados a un usuario o proceso para realizar acciones específicas en un sistema.
- Elevación de Privilegios: Técnicas utilizadas para obtener un nivel de acceso superior al inicialmente comprometido.
- Vertical Privilege Escalation: Obteniendo permisos administrativos desde una cuenta con menos privilegios.
- Horizontal Privilege Escalation: Accediendo a los privilegios de otra cuenta con permisos similares.
Recursos:
Reconocimiento Inicial
Recopilación de Información:
- Enumeración de usuarios y grupos: Identificar usuarios y grupos en el sistema.
- Identificación de servicios y procesos: Detectar servicios que pueden tener vulnerabilidades.
whoami id ps aux
Revisión de Configuraciones y Permisos:
Revisar configuraciones de archivos y permisos inadecuados.
ls -la /etc/passwd find / -perm -4000 2>/dev/null
Recursos:
- GTFOBins: Base de datos de binarios Unix que pueden ser utilizados para la elevación de privilegios.
Técnicas en Sistemas Windows
Bypassing UAC (User Account Control):
UAC puede ser saltado en ciertas configuraciones, permitiendo ejecución de comandos con permisos elevados.
Start-Process cmd -Verb runAs
Explotación de Vulnerabilidades de Servicios:
Servicios configurados incorrectamente pueden ser explotados para obtener permisos elevados.
sc qc <service_name>
Uso de Herramientas de Post-Explotación:
Metasploit: Framework poderoso para explotaciones y post-explotaciones.
msfconsole use exploit/windows/local/bypassuac set SESSION <session_id> exploit
Recursos:
Técnicas en Sistemas Linux
Explotación de SUID y SGID:
Archivos con permisos SUID/SGID pueden ser utilizados para ejecutar comandos con privilegios elevados.
find / -perm -4000 -type f 2>/dev/null
Explotación de Servicios y Tareas Cron:
Servicios mal configurados y tareas cron pueden ser aprovechados para elevar privilegios.
cat /etc/crontab
Kernel Exploits:
Vulnerabilidades en el kernel pueden ser explotadas para obtener permisos de root.
uname -r searchsploit linux kernel <version>
Recursos:
Post-Explotación y Mantener Acceso
Crear Usuarios y Backdoors:
- Crear usuarios con privilegios elevados para mantener el acceso.
useradd -ou 0 -g 0 <username> passwd <username>
Instalación de Servicios Persistentes:
Configurar servicios que permitan el acceso continuo al sistema.
echo '<backdoor_command>' >> /etc/rc.local
Limpieza de Huellas:
Eliminar rastros de actividades para evitar la detección.
history -c shred -u <logfile>
Recursos:
Conclusión
Las técnicas de elevación de privilegios son fundamentales para un hacker ético o pentester, ya que permiten acceder a áreas más sensibles y críticas de un sistema. Al dominar estas técnicas, se puede identificar y mitigar potenciales riesgos de seguridad en una infraestructura. Es importante siempre realizar estas actividades de manera ética y con el permiso adecuado, utilizando el conocimiento adquirido para fortalecer la seguridad de los sistemas y proteger contra ataques maliciosos.
Recursos Adicionales
- Privilege Escalation Techniques (Hacking Articles)
<catlist computing:hacking:escalada_de_privilegios: -titleHead:“Otras páginas relacionadas” -h2 -sortByTitle -sortAscending -addPageButtonEach -columns:2>