Linux
Documentación y laboratorios relacionados con Linux, administración de sistemas y escalada de privilegios en entornos autorizados.
Esta sección reúne conocimientos utilizados durante los laboratorios de ciberseguridad, especialmente en:
- Administración del sistema
- Usuarios y permisos
- Procesos
- Servicios
- Sistema de archivos
- Networking
- Bash
- Scripting
- Privilege Escalation
Cómo usar esta sección
Los apuntes de Linux complementan los reportes de máquinas: primero se identifica qué información expone el objetivo y después se relaciona ese hallazgo con una técnica o una mala configuración concreta. Cada comando debe ejecutarse únicamente sobre equipos propios o laboratorios autorizados.
Contenido
Fundamentos
Conceptos que ayudan a interpretar un sistema comprometido o administrado: identidad del usuario, permisos, procesos, servicios, red y sistema de archivos. Son la base para entender qué puede hacer una cuenta y qué rutas conviene investigar.
Enumeración local
Tras conseguir una shell autorizada, la enumeración local permite construir una fotografía del equipo sin asumir que existe una vulnerabilidad. Conviene registrar la salida relevante y anotar por qué importa.
# Identidad, grupos y contexto del sistema
id
hostnamectl
uname -a
# Red, procesos y servicios activos
ip a
ss -lntup
ps aux --forest
systemctl --type=service --state=running
No se trata de ejecutar comandos de forma automática: por ejemplo, un proceso que corre como root, un puerto ligado a 127.0.0.1 o un grupo inusual son pistas que deben validarse antes de continuar.
Privilege Escalation
Técnicas y vectores habituales para obtener privilegios superiores después de conseguir acceso a una máquina. Se revisan permisos sudo, binarios SUID/SGID, tareas programadas, capabilities, credenciales expuestas y servicios mal configurados.
El objetivo es identificar una configuración insegura, explicar su impacto y documentar cómo se corrigió o cómo debería corregirse; no asumir que cada hallazgo es explotable.
Laboratorios
Práctica mediante máquinas vulnerables y entornos educativos. Cada reporte debe incluir el alcance, la enumeración que llevó al hallazgo, la evidencia mínima necesaria, el resultado y las lecciones aprendidas.
Buenas prácticas de documentación
- Ocultar o sustituir credenciales, tokens, direcciones públicas y flags si el reto lo requiere.
- Separar hechos observados de hipótesis; indicar qué comando o evidencia respalda cada conclusión.
- Guardar comandos reproducibles y explicar qué se esperaba obtener con ellos.
- Incluir medidas de mitigación cuando se documente una debilidad.