Notas de Luis

Up

Técnicas de Elevación de Privilegios

La elevación de privilegios es una fase crucial en el hacking ético y las pruebas de penetración, donde un atacante intenta obtener un nivel de acceso mayor al inicialmente comprometido. Este acceso elevado permite al atacante ejecutar comandos y realizar acciones con mayores permisos, lo que puede llevar a comprometer completamente un sistema. A continuación, se desarrolla una guía sobre las técnicas de elevación de privilegios.

Introducción a la Elevación de Privilegios

Conceptos Clave:

  • Privilegios: Permisos otorgados a un usuario o proceso para realizar acciones específicas en un sistema.
  • Elevación de Privilegios: Técnicas utilizadas para obtener un nivel de acceso superior al inicialmente comprometido.
  • Vertical Privilege Escalation: Obteniendo permisos administrativos desde una cuenta con menos privilegios.
  • Horizontal Privilege Escalation: Accediendo a los privilegios de otra cuenta con permisos similares.

Recursos:

Reconocimiento Inicial

Recopilación de Información:

  • Enumeración de usuarios y grupos: Identificar usuarios y grupos en el sistema.
  • Identificación de servicios y procesos: Detectar servicios que pueden tener vulnerabilidades.
whoami
id
ps aux

Revisión de Configuraciones y Permisos:

Revisar configuraciones de archivos y permisos inadecuados.

ls -la /etc/passwd
find / -perm -4000 2>/dev/null

Recursos:

  • GTFOBins: Base de datos de binarios Unix que pueden ser utilizados para la elevación de privilegios.

Técnicas en Sistemas Windows

Bypassing UAC (User Account Control):

UAC puede ser saltado en ciertas configuraciones, permitiendo ejecución de comandos con permisos elevados.

Start-Process cmd -Verb runAs

Explotación de Vulnerabilidades de Servicios:

Servicios configurados incorrectamente pueden ser explotados para obtener permisos elevados.

sc qc <service_name>

Uso de Herramientas de Post-Explotación:

Metasploit: Framework poderoso para explotaciones y post-explotaciones.

msfconsole
use exploit/windows/local/bypassuac
set SESSION <session_id>
exploit

Recursos:

Técnicas en Sistemas Linux

Explotación de SUID y SGID:

Archivos con permisos SUID/SGID pueden ser utilizados para ejecutar comandos con privilegios elevados.

find / -perm -4000 -type f 2>/dev/null

Explotación de Servicios y Tareas Cron:

Servicios mal configurados y tareas cron pueden ser aprovechados para elevar privilegios.

cat /etc/crontab

Kernel Exploits:

Vulnerabilidades en el kernel pueden ser explotadas para obtener permisos de root.

uname -r
searchsploit linux kernel <version>

Recursos:

Post-Explotación y Mantener Acceso

Crear Usuarios y Backdoors:

  • Crear usuarios con privilegios elevados para mantener el acceso.
useradd -ou 0 -g 0 <username>
passwd <username>

Instalación de Servicios Persistentes:

Configurar servicios que permitan el acceso continuo al sistema.

echo '<backdoor_command>' >> /etc/rc.local

Limpieza de Huellas:

Eliminar rastros de actividades para evitar la detección.

history -c
shred -u <logfile>

Recursos:

Conclusión

Las técnicas de elevación de privilegios son fundamentales para un hacker ético o pentester, ya que permiten acceder a áreas más sensibles y críticas de un sistema. Al dominar estas técnicas, se puede identificar y mitigar potenciales riesgos de seguridad en una infraestructura. Es importante siempre realizar estas actividades de manera ética y con el permiso adecuado, utilizando el conocimiento adquirido para fortalecer la seguridad de los sistemas y proteger contra ataques maliciosos.

Recursos Adicionales

<catlist computing:hacking:escalada_de_privilegios: -titleHead:“Otras páginas relacionadas” -h2 -sortByTitle -sortAscending -addPageButtonEach -columns:2>

computing/hacking/hack_roadmap/hack_roadmap-3.2.b.txt · Última modificación: por 127.0.0.1