Enumeración
Encontrar vulnerabilidades
Enumeración es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Por qué enumerar primero?
La escalada de privilegios consiste en convertir un acceso inicial con pocos privilegios en acceso root. El primer paso, y el más importante, es la enumeración: recopilar metódicamente información sobre el sistema para encontrar una vía de escalada. «La enumeración es la clave».
Conozca su contexto
Comience por determinar quién es y dónde se encuentra. Identifique su usuario, sus grupos, el nombre del equipo y la versión del sistema operativo; estos datos condicionan todas las decisiones posteriores.
id
whoami
hostname
uname -a
cat /etc/os-releasePermisos de Sudo
La comprobación más rápida suele ser sudo -l, que muestra qué puede ejecutar el usuario actual como otro usuario. Una sola entrada de sudo mal configurada puede concederle acceso root al instante.
sudo -lBuscar binarios SUID
Busque archivos que tengan establecido el bit SUID: se ejecutan como su propietario (a menudo root). Un binario SUID inesperado es un candidato principal para la escalada.
find / -perm -4000 -type f 2>/dev/nullArchivos y directorios escribibles
Los archivos propiedad de root con permisos de escritura para todo el mundo, o los scripts escribibles que ejecuta root, son peligrosos. Enumérelos para encontrar lugares donde pueda insertar código.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullTareas programadas
Inspeccione los trabajos de cron y los temporizadores de systemd. Un trabajo de cron de root que ejecute un script que usted pueda editar es una vía clásica de escalada.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersProcesos y servicios en ejecución
Enumere los procesos —especialmente los que se ejecutan como root— y los servicios que están escuchando. Un servicio vulnerable que se ejecute como root, o uno enlazado a localhost, puede ser explotable.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullCredenciales y archivos de configuración
Busque contraseñas en archivos de configuración, historiales y copias de seguridad. Los desarrolladores dejan secretos por todas partes: configuraciones de bases de datos, .bash_history y copias de seguridad legibles por todo el mundo.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullVersiones del kernel y del software
Registre las versiones exactas del kernel y de los paquetes importantes. Un kernel obsoleto puede tener un exploit público de root local; una versión antigua de sudo o pkexec puede ser vulnerable (por ejemplo, CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoScripts de enumeración automatizada
Las comprobaciones manuales son esenciales, pero los scripts agilizan el trabajo. LinPEAS, LinEnum y linux-smart-enumeration automatizan cientos de comprobaciones y resaltan con colores las oportunidades más probables. Revise sus resultados de forma crítica.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tManténgase organizado y autorizado
Tome notas de cada hallazgo: la escalada suele encadenar varias pequeñas configuraciones incorrectas. Y recuerde: escale privilegios únicamente en sistemas cuyo análisis tenga autorización explícita.
Comprobación rápida
Compruebe sus conocimientos sobre enumeración.
Resumen
Ha aprendido a realizar una enumeración sistemática de Linux:
- Establezca el contexto:
id,uname -a, versión del sistema operativo - Compruebe
sudo -l, los binarios SUID y los archivos escribibles - Inspeccione cron, los procesos, los servicios y los secretos de configuración
- Anote las versiones del kernel y del software; utilice LinPEAS para automatizar el proceso
A continuación: abuso de SUID y sudo.
Preguntas frecuentes
¿La lección «Enumeración» es gratis?
Sí — el texto completo de «Enumeración» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Enumeración»?
Encontrar vulnerabilidades Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Enumeración»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.