Escalada de Privilégios no Linux em Laboratório Autorizado: Metodologia de Teste

A Escalada de Privilégios no Linux deve ser realizada apenas dentro de um Âmbito e Regras de Engajamento aprovados. O processo inclui recolha de informações, verificação controlada, Evidências, avaliação de risco, remediação e Reteste.
Um teste de penetração profissional é um processo autorizado e definido, não uma coleção de comandos. Âmbito, Regras de Engajamento, evidências, avaliação de risco, remediação e Reteste são partes integrantes do trabalho. Este artigo foca na Escalada de Privilégios no Linux e é destinado a estudantes de PT e profissionais de Linux. O objetivo é fornecer uma metodologia de trabalho que possa ser implementada na prática, numa entrevista profissional e num ambiente de trabalho, sem se contentar com uma definição de dicionário.
O principal desafio é que os dados estão quase sempre incompletos. 4672 privilégios especiais, alterações de membros de grupos, criação de serviços/tarefas podem indicar uma direção, mas o seu significado depende do tempo, do ativo, do utilizador e da atividade esperada. Portanto, construiremos o teste em torno de uma pergunta de investigação, evidências necessárias e um critério claro para a conclusão.
O cenário prático neste artigo é: Avaliação de uma máquina Linux vulnerável dedicada. Todos os exemplos são dados de laboratório ou descrições de processos. Quando se trata de Testes de Penetração, Web ou Cloud, deve-se trabalhar apenas com autorização explícita, Âmbito definido e capacidade de parar o teste.




