0Pricing
Ethical Hacking Academy · Lección

Enumeración

Encontrar vulnerabilidades

Enumeración es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Por qué enumerar primero?

La escalada de privilegios consiste en convertir un acceso inicial con pocos privilegios en acceso root. El primer paso, y el más importante, es la enumeración: recopilar metódicamente información sobre el sistema para encontrar una vía de escalada. «La enumeración es la clave».

Conozca su contexto

Comience por determinar quién es y dónde se encuentra. Identifique su usuario, sus grupos, el nombre del equipo y la versión del sistema operativo; estos datos condicionan todas las decisiones posteriores.

id
whoami
hostname
uname -a
cat /etc/os-release

Permisos de Sudo

La comprobación más rápida suele ser sudo -l, que muestra qué puede ejecutar el usuario actual como otro usuario. Una sola entrada de sudo mal configurada puede concederle acceso root al instante.

sudo -l

Buscar binarios SUID

Busque archivos que tengan establecido el bit SUID: se ejecutan como su propietario (a menudo root). Un binario SUID inesperado es un candidato principal para la escalada.

find / -perm -4000 -type f 2>/dev/null

Archivos y directorios escribibles

Los archivos propiedad de root con permisos de escritura para todo el mundo, o los scripts escribibles que ejecuta root, son peligrosos. Enumérelos para encontrar lugares donde pueda insertar código.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Tareas programadas

Inspeccione los trabajos de cron y los temporizadores de systemd. Un trabajo de cron de root que ejecute un script que usted pueda editar es una vía clásica de escalada.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Procesos y servicios en ejecución

Enumere los procesos —especialmente los que se ejecutan como root— y los servicios que están escuchando. Un servicio vulnerable que se ejecute como root, o uno enlazado a localhost, puede ser explotable.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Credenciales y archivos de configuración

Busque contraseñas en archivos de configuración, historiales y copias de seguridad. Los desarrolladores dejan secretos por todas partes: configuraciones de bases de datos, .bash_history y copias de seguridad legibles por todo el mundo.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Versiones del kernel y del software

Registre las versiones exactas del kernel y de los paquetes importantes. Un kernel obsoleto puede tener un exploit público de root local; una versión antigua de sudo o pkexec puede ser vulnerable (por ejemplo, CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Scripts de enumeración automatizada

Las comprobaciones manuales son esenciales, pero los scripts agilizan el trabajo. LinPEAS, LinEnum y linux-smart-enumeration automatizan cientos de comprobaciones y resaltan con colores las oportunidades más probables. Revise sus resultados de forma crítica.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Manténgase organizado y autorizado

Tome notas de cada hallazgo: la escalada suele encadenar varias pequeñas configuraciones incorrectas. Y recuerde: escale privilegios únicamente en sistemas cuyo análisis tenga autorización explícita.

Comprobación rápida

Compruebe sus conocimientos sobre enumeración.

Resumen

Ha aprendido a realizar una enumeración sistemática de Linux:

  • Establezca el contexto: id, uname -a, versión del sistema operativo
  • Compruebe sudo -l, los binarios SUID y los archivos escribibles
  • Inspeccione cron, los procesos, los servicios y los secretos de configuración
  • Anote las versiones del kernel y del software; utilice LinPEAS para automatizar el proceso

A continuación: abuso de SUID y sudo.

Preguntas frecuentes

¿La lección «Enumeración» es gratis?

Sí — el texto completo de «Enumeración» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Enumeración»?

Encontrar vulnerabilidades Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Ethical Hacking Academy?

No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.

¿Cuánto tiempo toma la lección «Enumeración»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?

Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Enumeración
  2. Abuso de SUID y Sudo
  3. Tareas Cron y PATH
  4. Exploits del kernel
← Volver a Ethical Hacking Academy