Skip to main content

Sudo misconfig (NOPASSWD)

/etc/sudoers permite a un usuario ejecutar un binario como root sin contraseña.

Categoría: Linux · Privilege Escalation 🎯 Trinchera/etc/sudoers permite a un usuario ejecutar un binario como root sin contraseña. Si ese binario es interactivo (vim, less, find, awk) → escapas a shell root con GTFOBins. 🔗 Kill chainsudo -l lista lo permitido. Si ves NOPASSWD, busca el binario en GTFOBins y aplica la receta. 📡 Huella defensiva — Event en /var/log/auth.log con COMMAND=/usr/bin/vim. Auditoría obvia si se revisa, pero rara vez se hace. ⚠️ Falso amigo — Asumir que la receta de GTFOBins funciona en todas las distros. Algunos shells o versiones de busybox no tienen las features (!sh en vim requiere vim completo, no vim.tiny). 🛡️ Remediación — Reglas sudo específicas, nunca ALL para binarios interactivos. Auditoría periódica con pkexec --version || sudo -l.
Volver al glosario completo Última actualización: 2026-06-11