¿Cómo obtener acceso de root a la máquina linux? [cerrado]

-1

Soy un auditor de seguridad y me he enfrentado a la siguiente situación:

Una empresa de desarrollo que tiene un grupo de máquinas Linux brinda acceso limitado a sus usuarios. Me pidieron que descubriera todas las posibilidades en las que el usuario puede obtener acceso de root a la máquina. Con la BIOS no asegurada, sé que su política es vulnerable y los usuarios pueden obtener acceso a la raíz mediante el uso de un Live CD y luego modificar la contraseña de la raíz de /etc/shadow sin que se den cuenta; pero necesito todos los otros trucos que pueden dar a los usuarios acceso de root a sus computadoras portátiles.

¿Hay otras posibles formas ocultas de obtener acceso de root?

    
pregunta Snake Hernandez 23.11.2014 - 03:33
fuente

1 respuesta

2

Hay miles de formas, según la configuración del sistema y el software instalado. Aprenda lo que pueda sobre el sistema y luego busque vulnerabilidades de "escalada de privilegios" conocidas públicamente en el sistema operativo y el software instalado. Asegúrese de verificar las versiones específicas que están instaladas, ya que la mayoría de las vulnerabilidades conocidas probablemente hayan sido parcheadas en las últimas versiones.

Dependiendo del alcance y las reglas de participación para su prueba, también puede intentar engañar a los administradores de sistemas para que instalen keyloggers en sus propios sistemas y capturar la contraseña de la raíz de esa manera. O simplemente descargue el archivo de la sombra y ejecútelo a través de una utilidad de craqueo. Si tiene suerte, está usando una contraseña de root lo suficientemente débil como para romperla en un tiempo razonable y elevarse de esa manera.

Si tienes el archivo shadow, lo creas o no, Google también puede ser un recurso útil. Coloque el hash de contraseña en una búsqueda de Google y vea si alguien ha publicado el texto claro correspondiente en línea.

También tenga en cuenta que la política del BIOS por sí sola no es suficiente. La configuración del BIOS a menudo se puede restablecer por medios triviales, o puede quitar el disco duro del sistema y adjuntarlo a su propia computadora para un acceso completo. La encriptación de todo el disco es la única contramedida efectiva contra esto, pero si está asumiendo que el atacante es un usuario autorizado del sistema, el atacante también tiene las claves para descifrar la unidad en un sistema separado con el software correcto. p>     

respondido por el Iszi 23.11.2014 - 03:49
fuente

Lea otras preguntas en las etiquetas