Saltar al contenido principal

Linux

Documentación y laboratorios relacionados con Linux, administración de sistemas y escalada de privilegios en entornos autorizados.

Esta sección reúne conocimientos utilizados durante los laboratorios de ciberseguridad, especialmente en:

  • Administración del sistema
  • Usuarios y permisos
  • Procesos
  • Servicios
  • Sistema de archivos
  • Networking
  • Bash
  • Scripting
  • Privilege Escalation

Cómo usar esta sección​

Los apuntes de Linux complementan los reportes de máquinas: primero se identifica qué información expone el objetivo y después se relaciona ese hallazgo con una técnica o una mala configuración concreta. Cada comando debe ejecutarse únicamente sobre equipos propios o laboratorios autorizados.

Contenido​

Fundamentos​

Conceptos que ayudan a interpretar un sistema comprometido o administrado: identidad del usuario, permisos, procesos, servicios, red y sistema de archivos. Son la base para entender qué puede hacer una cuenta y qué rutas conviene investigar.

Enumeración local​

Tras conseguir una shell autorizada, la enumeración local permite construir una fotografía del equipo sin asumir que existe una vulnerabilidad. Conviene registrar la salida relevante y anotar por qué importa.

# Identidad, grupos y contexto del sistema
id
hostnamectl
uname -a

# Red, procesos y servicios activos
ip a
ss -lntup
ps aux --forest
systemctl --type=service --state=running

No se trata de ejecutar comandos de forma automática: por ejemplo, un proceso que corre como root, un puerto ligado a 127.0.0.1 o un grupo inusual son pistas que deben validarse antes de continuar.

Privilege Escalation​

Técnicas y vectores habituales para obtener privilegios superiores después de conseguir acceso a una máquina. Se revisan permisos sudo, binarios SUID/SGID, tareas programadas, capabilities, credenciales expuestas y servicios mal configurados.

El objetivo es identificar una configuración insegura, explicar su impacto y documentar cómo se corrigió o cómo debería corregirse; no asumir que cada hallazgo es explotable.

Laboratorios​

Práctica mediante máquinas vulnerables y entornos educativos. Cada reporte debe incluir el alcance, la enumeración que llevó al hallazgo, la evidencia mínima necesaria, el resultado y las lecciones aprendidas.

Buenas prácticas de documentación​

  • Ocultar o sustituir credenciales, tokens, direcciones públicas y flags si el reto lo requiere.
  • Separar hechos observados de hipótesis; indicar qué comando o evidencia respalda cada conclusión.
  • Guardar comandos reproducibles y explicar qué se esperaba obtener con ellos.
  • Incluir medidas de mitigación cuando se documente una debilidad.