Escalonamento de Privilégios

De Usuário a Administrador

Privilege escalation é a arte de transformar acesso limitado em controle total do sistema.


🎯 O que é?

Definição

Escalonamento de privilégios (Privilege Escalation) é o processo de obter níveis mais altos de permissão do que o inicialmente concedido.

Tipos

TipoDescrição
VerticalUsuário comum → Administrador/root
HorizontalUsuário A → Usuário B (mesmo nível)

🐧 Linux Privilege Escalation

Técnicas Comuns

Verificações Iniciais

# Informações do usuário
id
whoami
 
# Sudo permissions
sudo -l
 
# Kernel version (para exploits)
uname -a
 
# Arquivos SUID
find / -perm -4000 2>/dev/null
 
# Capabilities
getcap -r / 2>/dev/null
 
# Cron jobs
cat /etc/crontab
ls -la /etc/cron*

Vetores Comuns

VetorDescrição
SUID binariesBinários que executam como root
Sudo misconfigPermissões sudo mal configuradas
Kernel exploitsVulnerabilidades no kernel
Cron jobsTarefas agendadas mal protegidas
PATH hijackingManipulação de variáveis de ambiente
CapabilitiesLinux capabilities exploráveis
Senhas em arquivosCredenciais em texto plano

Ferramentas de Enumeração

FerramentaDescrição
LinPEASScript de enumeração completo
LinEnumEnumeração de privilégios
linux-exploit-suggesterSugere exploits de kernel
pspyMonitor de processos sem root

🪟 Windows Privilege Escalation

Técnicas Comuns

Verificações Iniciais

# Informações do usuário
whoami /all
net user %username%
 
# Informações do sistema
systeminfo
 
# Serviços
sc query state= all
wmic service list
 
# Processos
tasklist /v

Vetores Comuns

VetorDescrição
Unquoted Service PathsCaminhos de serviço sem aspas
Service PermissionsServiços modificáveis
AlwaysInstallElevatedMSI instala como SYSTEM
Token ImpersonationRoubo de tokens
DLL HijackingSubstituição de DLLs
Kernel ExploitsVulnerabilidades no kernel
Credenciais salvasSenhas em arquivos/registry

Ferramentas de Enumeração

FerramentaDescrição
WinPEASScript de enumeração completo
PowerUpPowerShell para privesc
SeatbeltColeta de informações de segurança
windows-exploit-suggesterSugere exploits

📚 Recursos de Aprendizado

Plataformas para Prática

RecursoDescrição
GTFOBinsBinários Linux exploráveis
LOLBASBinários Windows exploráveis
HackTricksGuia completo de técnicas
TryHackMeRooms de privilege escalation
HackTheBoxMáquinas para prática

⚠️ Considerações Éticas

Atenção

  • Use apenas em ambientes autorizados
  • Documente todas as técnicas utilizadas
  • Reporte vulnerabilidades de forma responsável