Escalando privilegios con grupos de usuario especiales
Cuando inspeccionamos nuestro usuario y vemos que estamos dentro de un grupo “especial”, podemos jugar con monturas para escalar…
Escalando privilegios con grupos de usuario especiales

Cuando inspeccionamos nuestro usuario y vemos que estamos dentro de un grupo “especial”, podemos jugar con monturas para escalar privilegios y convertirnos en root.
En este caso nuestro usuario es parte del grupo docker, que nos permitirá hacer dicha escalada.
Comenzamos por crear un contenedor que monte todo el filesystem del host y luego hacer un chroot dándonos una shell como root.
docker run -v /:/mnt --rm -it alpine chroot /mnt sh
El comando hace lo siguiente:
- docker run: lanza un nuevo contenedor
- alpine: una imagen muy pequeña de la distribucion de linux
- -v /:/mnt: crea un directorio donde montamos todo el sistema de archivos
- chroot /mnt: cambia el sistema de archivos actual a /mnt
- sh: lanza una shell
Con este método ya seremos root.

메타데이터
- post_id
- c39d4f7c4f42
- slug
- escalando-privilegios-con-grupos-de-usuario-especiales-c39d4f7c4f42
- url
- https://medium.com/@M4rc0sX/escalando-privilegios-con-grupos-de-usuario-especiales-c39d4f7c4f42
- canonical_url
- https://medium.com/@M4rc0sX/escalando-privilegios-con-grupos-de-usuario-especiales-c39d4f7c4f42
- author_url
- https://medium.com/@M4rc0sX
- status
- ok
- fetched_at
- 2026-07-15 21:32:05