Escalada de Privilegios en Linux en un Laboratorio Autorizado: Metodología de Pruebas

La escalada de privilegios en Linux debe realizarse únicamente dentro de un Scope y Rules of Engagement aprobados. El proceso incluye recopilación de información, verificación controlada, Evidence, evaluación de riesgos, remediación y Retest.
Las pruebas de penetración profesionales son un proceso autorizado y definido, no un conjunto de comandos. El Scope, las Rules of Engagement, la evidencia, la evaluación de riesgos, la remediación y el Retest son una parte integral del trabajo. Este artículo se centra en la escalada de privilegios en Linux y está dirigido a estudiantes de PT y profesionales de Linux. El objetivo es proporcionar una metodología de trabajo que se pueda aplicar en la práctica, en una entrevista profesional y en un entorno de trabajo, sin limitarse a una definición de diccionario.
El desafío principal es que los datos son casi siempre parciales. 4672 special privileges, group membership changes, service/task creation pueden indicar una dirección, pero su significado depende del tiempo, el activo, el usuario y la actividad esperada. Por lo tanto, construiremos la prueba en torno a una pregunta de investigación, la evidencia requerida y un criterio claro para la finalización.
El escenario práctico en el artículo es: Evaluación de una máquina Linux vulnerable dedicada. Todos los ejemplos son datos de laboratorio o descripciones de procesos. Cuando se trata de Penetration Testing, Web o Cloud, solo se debe trabajar con autorización explícita, un Scope definido y la capacidad de detener la prueba.




