> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/privesc.md).

# Escalonamento de Privilégios no Linux

A escalada de privilégios no Linux é a fase de pós-exploração focada em sair de um shell com poucos privilégios para root. O objetivo é enumerar o sistema local, identificar más configurações, abusar de caminhos de execução confiáveis e transformar permissões fracas em um shell root confiável.

Esta seção aborda técnicas práticas de escalada de privilégios no Linux usadas durante testes de intrusão, máquinas de CTF, ambientes de laboratório e revisões locais de pós-exploração.

## Fluxo de Trabalho de Escalada de Privilégios

1. Estabilize o shell e identifique o usuário atual, grupos, hostname, kernel e distribuição.
2. Enumere direitos de sudo, binários SUID, capabilities, arquivos graváveis, jobs cron, exports NFS e serviços locais.
3. Verifique associações a grupos como docker, lxd, adm e proxy para caminhos diretos de abuso.
4. Revise o uso de PATH, carregamento de bibliotecas compartilhadas, imports do Python e contextos de execução graváveis.
5. Valide as versões do kernel e dos pacotes em relação a CVEs conhecidas de escalada de privilégios local.
6. Explore o caminho confirmado mais seguro e preserve a sequência de comandos para o relatório.

## Lista de Verificação de Enumeração Manual

Use isto quando você cair em um host Linux e precisar de um mapa local rápido antes de escolher um caminho de escalada de privilégios.

### Informações Básicas do Sistema

```bash
uname -a
cat /proc/version
cat /etc/issue
cat /etc/*-release
lsb_release -a 2>/dev/null
lscpu
uptime
```

Contexto de hardware e sistema de arquivos:

```bash
cat /proc/cpuinfo
free -h
df -h
```

### Variáveis de Ambiente

```bash
env
set
echo $PATH
echo $HOME
echo $USER
```

### Enumeração de Usuários

```bash
whoami
id
groups
cat /etc/passwd
cut -d: -f1 /etc/passwd
grep -v '/nologin\|/false' /etc/passwd
cat /etc/shadow 2>/dev/null
cat /etc/group
```

Atividade e histórico do usuário:

```bash
last
lastlog
history
cat ~/.bash_history 2>/dev/null
```

Acesso sudo:

```bash
sudo -l
cat /etc/sudoers 2>/dev/null
```

### Enumeração de Rede

Interfaces e rotas:

```bash
ifconfig -a 2>/dev/null
ip a
route 2>/dev/null
ip route
netstat -r 2>/dev/null
arp -a 2>/dev/null
ip neigh
```

Portas e conexões:

```bash
netstat -tuln 2>/dev/null
ss -tuln
netstat -tunap 2>/dev/null
ss -tunap
```

DNS, hosts e firewall:

```bash
cat /etc/resolv.conf
cat /etc/hosts
iptables -L 2>/dev/null
```

### Serviços em Execução

```bash
service --status-all 2>/dev/null
ps aux
ps -ef
pstree 2>/dev/null
systemctl list-units --type=service 2>/dev/null
service service_name status 2>/dev/null
```

Scripts de inicialização:

```bash
ls -la /etc/init.d/ 2>/dev/null
ls -la /etc/rc*.d/ 2>/dev/null
```

### Enumeração do Sistema de Arquivos

Configurações sensíveis e arquivos ocultos:

```bash
find / -name "*.conf" -o -name "*.config" 2>/dev/null
find /home -name ".*" -type f 2>/dev/null
```

Senhas e artefatos sensíveis:

```bash
grep -r "password" /etc/ 2>/dev/null
find /etc \( -name "*.conf" -o -name "*.config" \) -exec grep -l "password" {} \; 2>/dev/null
cat /var/apache2/config.inc 2>/dev/null
cat /var/lib/mysql/mysql/user.MYD 2>/dev/null
cat /root/anaconda-ks.cfg 2>/dev/null
cat ~/.bash_history 2>/dev/null
cat ~/.mysql_history 2>/dev/null
cat ~/.ssh/id_rsa 2>/dev/null
cat ~/.ssh/id_rsa.pub 2>/dev/null
```

Encontrando arquivos interessantes:

```bash
find / -name "*.txt" 2>/dev/null
find / -name "*flag*" 2>/dev/null
find / -name "*.txt" 2>/dev/null | grep -i flag
grep -r "password" /home 2>/dev/null
grep -r "flag" /home 2>/dev/null
```

Permissões:

```bash
find / -type f -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -o+w -not -path "/proc/*" -not -path "/sys/*" 2>/dev/null
find / -type d -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -u=s 2>/dev/null
find / -type f -perm -g=s 2>/dev/null
find / -perm -o+x -type f 2>/dev/null
find / -type f -mtime -1 2>/dev/null
```

### Tarefas Agendadas

```bash
cat /etc/crontab
ls -la /etc/cron.d/
ls -la /etc/cron.daily/
ls -la /etc/cron.hourly/
ls -la /etc/cron.monthly/
ls -la /etc/cron.weekly/
crontab -l
```

### Software Instalado

```bash
dpkg -l 2>/dev/null
rpm -qa 2>/dev/null
which command_name 2>/dev/null
```

Caminhos do servidor web:

```bash
cat /etc/apache2/apache2.conf 2>/dev/null
cat /etc/httpd/conf/httpd.conf 2>/dev/null
ls -la /var/www/ 2>/dev/null
ls -la /srv/www/ 2>/dev/null
```

### Verificações Rápidas de Privilégios

```bash
find / -perm -4000 -type f -exec ls -la {} \; 2>/dev/null
ls -la /etc/passwd
sudo -l
echo $PATH | tr ':' '\n' | xargs -I {} ls -ld {} 2>/dev/null
find /etc/cron* -type f -perm -o+w 2>/dev/null
getcap -r / 2>/dev/null
```

### Ferramentas de Enumeração Automatizada

Use ferramentas automatizadas como auxiliares, não como prova. Guarde a saída delas e valide manualmente cada descoberta antes da exploração.

```bash
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
wget https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh
chmod +x LinEnum.sh
./LinEnum.sh
wget https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh
chmod +x lse.sh
./lse.sh -l1
wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh
chmod +x linux-exploit-suggester.sh
./linux-exploit-suggester.sh
```

### Triagem Passo a Passo

1. Colete SO, kernel, distribuição, CPU, armazenamento e uptime.
2. Confirme o usuário atual, grupos, shell, acesso sudo e arquivos de conta legíveis.
3. Enumere binários SUID/SGID, regras sudo, capabilities, jobs cron, PATH, NFS e serviços.
4. Procure arquivos graváveis, diretórios graváveis, credenciais, chaves, históricos e alterações recentes.
5. Execute a enumeração automatizada se permitido, depois valide manualmente as descobertas interessantes.
6. Considere exploits de kernel como último recurso depois que caminhos mais seguros de má configuração forem descartados.

## Técnicas de Escalada de Privilégios no Linux

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudoers</h4></td><td>Técnicas de escalada de privilégios no sudoers do Linux, abuso de sudo -l, binários permitidos, abuso de symlink e vulnerabilidades da versão do sudo.</td><td><a href="/pages/ee7785d282707e3f8a835ae5402321843fb000fe">/pages/ee7785d282707e3f8a835ae5402321843fb000fe</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Binários SUID</h4></td><td>Notas de escalada de privilégios SUID no Linux para binários vulneráveis, fluxos de trabalho do GTFOBins, PwnKit, Nmap, PHP, screen e binários SUID personalizados.</td><td><a href="/pages/c82b85db5a7ec7ec4d711ed2af45aa61f8ad0b21">/pages/c82b85db5a7ec7ec4d711ed2af45aa61f8ad0b21</a></td></tr><tr><td><h3><i class="fa-clock" style="color:$primary;">:clock:</i></h3></td><td><h4>Jobs Cron</h4></td><td>Notas de escalada de privilégios com jobs cron para scripts graváveis, tarefas recorrentes de root, pspy64, jobs do Logstash e abuso do ImageMagick.</td><td><a href="/pages/8f7f6f0d06eab23efc95a0109666347cb40547c4">/pages/8f7f6f0d06eab23efc95a0109666347cb40547c4</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dirty Pipe</h4></td><td>Notas de técnicas de escalada de privilégios no Linux com enumeração prática, exemplos de exploração e validação.</td><td><a href="/pages/260e05134160363f18eff03d0c7de33d380a9560">/pages/260e05134160363f18eff03d0c7de33d380a9560</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Permissões</h4></td><td>Notas de más configurações de permissões no Linux para arquivos graváveis, abuso de /etc/passwd, Smart Enumeration e verificações de menor privilégio.</td><td><a href="/pages/6a0348c01eeb0e79f34f402faea0c7af2a670ad0">/pages/6a0348c01eeb0e79f34f402faea0c7af2a670ad0</a></td></tr><tr><td><h3><i class="fa-spinner" style="color:$primary;">:spinner:</i></h3></td><td><h4>Capabilities</h4></td><td>Notas de escalada de privilégios com capabilities no Linux para cap_setuid, cap_dac_read_search, GTFOBins, abuso de Python, Perl, Vim, tac e tar.</td><td><a href="/pages/7390faa21d50973210c3fc5635dc2228570cd56e">/pages/7390faa21d50973210c3fc5635dc2228570cd56e</a></td></tr><tr><td><h3><i class="fa-route" style="color:$primary;">:route:</i></h3></td><td><h4>Sequestro de PATH</h4></td><td>Notas de escalada de privilégios por sequestro de PATH para chamadas de binários relativos, precedência de PATH gravável e substituição maliciosa de comandos.</td><td><a href="/pages/445ff3a819aec85d3bc8e5d742fee85d3bf61230">/pages/445ff3a819aec85d3bc8e5d742fee85d3bf61230</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploração do Kernel</h4></td><td>Notas de exploração do kernel Linux para escalada de privilégios local, Linux Exploit Suggester, Dirty COW, OverlayFS e CVEs do kernel do Ubuntu.</td><td><a href="/pages/af3499fac7b4a8461d0288d390a8c4e577702191">/pages/af3499fac7b4a8461d0288d390a8c4e577702191</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>Compartilhamentos NFS</h4></td><td>Notas de escalada de privilégios em compartilhamentos NFS para no_root_squash, exports graváveis, compartilhamentos montados pelo atacante e validação de payload SUID.</td><td><a href="/pages/fb8d69d58dd5450df7b5a95ee2e4f30618a46fbb">/pages/fb8d69d58dd5450df7b5a95ee2e4f30618a46fbb</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Serviços e Systemd</h4></td><td>Notas de escalada de privilégios em serviços no Linux para arquivos de serviço graváveis, binários de serviço, unidades systemd e configuração insegura de daemon.</td><td><a href="/pages/d07dd6e719a27eb7ec37c98d4e3bed9b6e132ae4">/pages/d07dd6e719a27eb7ec37c98d4e3bed9b6e132ae4</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Sequestro de Bibliotecas Python</h4></td><td>Notas de sequestro de bibliotecas Python para abusar da ordem de resolução de imports e diretórios de trabalho graváveis durante scripts Python executados via sudo.</td><td><a href="/pages/2d7ebf823ef7a52692445f244852f6b2d921899a">/pages/2d7ebf823ef7a52692445f244852f6b2d921899a</a></td></tr><tr><td><h3><i class="fa-users" style="color:$primary;">:users:</i></h3></td><td><h4>Grupos de Usuários</h4></td><td>Notas de escalada de privilégios com grupos locais no Linux para docker, lxd, adm, proxy, logs, regras do host e abuso de contêiner.</td><td><a href="/pages/b91d086d681be71325c7bb2cdf42da64e1ba062d">/pages/b91d086d681be71325c7bb2cdf42da64e1ba062d</a></td></tr><tr><td><h3><i class="fa-docker" style="color:$primary;">:docker:</i></h3></td><td><h4>Escape do Docker</h4></td><td>Notas de escalada de privilégios por escape do Docker para credenciais padrão do Docker Toolbox, manipulação de SUID, reutilização de senha e pivoting com chave SSH.</td><td><a href="/pages/ac475ea9382dbf90bc8a9255bda92515c8c3f98d">/pages/ac475ea9382dbf90bc8a9255bda92515c8c3f98d</a></td></tr><tr><td><h3><i class="fa-link" style="color:$primary;">:link:</i></h3></td><td><h4>Sequestro de Biblioteca Compartilhada</h4></td><td>Notas de sequestro de bibliotecas compartilhadas para abusar de objetos compartilhados ausentes ou graváveis carregados por binários privilegiados do Linux.</td><td><a href="/pages/a399a193f1716742376c017a2c726c6352a9580a">/pages/a399a193f1716742376c017a2c726c6352a9580a</a></td></tr></tbody></table>

## Ferramentas Recomendadas

* [LinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/linPEAS) para enumeração automatizada de escalada de privilégios no Linux.
* [pspy64](/pt-br/privesc/cron-jobs/pspy64-cron-enumeration-linux-privilege-escalation.md) para detectar jobs cron e processos sem root.
* [Linux Exploit Suggester](/pt-br/privesc/kernel-exploitation/linux-exploit-suggester-linux-privilege-escalation.md) para candidatos a exploit de kernel.
* [GTFOBins](https://gtfobins.github.io/) para sudo, SUID, capabilities e payloads de escape de shell.
* [Enumeração Inteligente](/pt-br/privesc/permissions/smart-enumeration-linux-privilege-escalation.md) para verificações estruturadas de más configurações locais.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/privesc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
