Sudo misconfig (NOPASSWD)
/etc/sudoers permite a un usuario ejecutar un binario como root sin contraseña.
Categoría: Linux · Privilege Escalation 🎯 Trinchera —/etc/sudoers permite a un usuario ejecutar un
binario como root sin contraseña. Si ese binario es interactivo
(vim, less, find, awk) → escapas a shell root con
GTFOBins.
🔗 Kill chain — sudo -l lista lo permitido. Si ves NOPASSWD,
busca el binario en GTFOBins y aplica la receta.
📡 Huella defensiva — Event en /var/log/auth.log con
COMMAND=/usr/bin/vim. Auditoría obvia si se revisa, pero rara vez
se hace.
⚠️ Falso amigo — Asumir que la receta de GTFOBins funciona en
todas las distros. Algunos shells o versiones de busybox no tienen
las features (!sh en vim requiere vim completo, no vim.tiny).
🛡️ Remediación — Reglas sudo específicas, nunca ALL para
binarios interactivos. Auditoría periódica con
pkexec --version || sudo -l.
← Volver al glosario completo Última actualización: 2026-06-11