{"generator":"GNU social 2.0.1-beta0","title":"Conversation","totalItems":1,"items":[{"actor":{"id":"https:\/\/pod.geraspora.de\/u\/asrafil","displayName":"asrafil@pod.geraspora.de","status_net":{"avatarLinks":[{"url":"https:\/\/bobinas.p4g.club\/theme\/neo-gnu\/default-avatar-profile.png","rel":"avatar","type":"image\/png","width":96,"height":96},{"url":"https:\/\/bobinas.p4g.club\/avatar\/2182-48-20171106163319.png","rel":"avatar","type":"image\/png","width":48,"height":48},{"url":"https:\/\/bobinas.p4g.club\/avatar\/2182-24-20171106163319.png","rel":"avatar","type":"image\/png","width":24,"height":24}],"profile_info":{"local_id":"2182"}},"image":{"url":"https:\/\/bobinas.p4g.club\/theme\/neo-gnu\/default-avatar-profile.png","rel":"avatar","type":"image\/png","width":96,"height":96},"objectType":"person","summary":"Usuario de GNU\/linux, con inter&eacute;s por la seguridad, la privacidad, el softwarelibre, los c&oacute;mics, la cerveza, y el vapeo,","url":"https:\/\/pod.geraspora.de\/u\/asrafil","portablecontacts_net":{"preferredUsername":"asrafil","displayName":"asrafil@pod.geraspora.de","note":"Usuario de GNU\/linux, con inter&eacute;s por la seguridad, la privacidad, el softwarelibre, los c&oacute;mics, la cerveza, y el vapeo,"}},"content":"<h3>Escalado de privilegios en Linux usando LD_PRELOAD : hackplayers<\/h3>  <p><\/p>  <blockquote> <p>Las librer\u00edas compartidas (shared libraries en ingl\u00e9s) en Linux\/Unix normalmente tienen el prefijo lib y la extensi\u00f3n .so. Los programas ld.so y ld-linux.so * encuentran y cargan los objetos compartidos (librer\u00edas compartidas) que necesita un programa, preparan el programa para ejecutarlo y luego lo ejecutan.<br \/> LD_Preload es la variable de entorno que lista las rutas de la librer\u00edas compartidas, al igual que \/etc\/ld.so.preload. Hoy vamos a ver c\u00f3mo aprovechar esta caracter\u00edstica com\u00fan para escalar privilegios.<\/p>  <p>Primero el usuario loggeado debe tener algunos derechos de sudo, por lo tanto, para nuestro laboratorio daremos por ejemplo permisos de sudo al usuario sobre \/usr\/bin\/find.<br \/> Por otro lado, muchas veces necesitamos que el programa que ejecutamos con sudo \"sepa\" donde buscar las librer\u00edas compartidas para funcionar. Para preservar las variables de entorno necesarias utilizaremos la variable env_keep. El fichero \/etc\/sudoers quedar\u00e1 de la siguiente forma:<\/p> <\/blockquote>  <p><a href=\"http:\/\/www.hackplayers.com\/2018\/06\/escalado-de-privilegios-en-linux-usando-ldpreload.html\" rel=\"nofollow\">http:\/\/www.hackplayers.com\/2018\/06\/escalado-de-privilegios-en-linux-usando-ldpreload.html<\/a><br \/><a class=\"tag\" href=\"\/tags\/%C3%91\">#\u00d1<\/a> <a class=\"tag\" href=\"\/tags\/gnu\">#gnu<\/a> <a class=\"tag\" href=\"\/tags\/linux\">#linux<\/a> <a class=\"tag\" href=\"\/tags\/gnulinux\">#gnulinux<\/a> <a class=\"tag\" href=\"\/tags\/seguridad\">#seguridad<\/a> <\/p>","generator":{"id":"tag:status.net,2009:notice-source:ostatus","objectType":"application","status_net":{"source_code":"ostatus"}},"id":"https:\/\/pod.geraspora.de\/p\/8212875","object":{"id":"https:\/\/pod.geraspora.de\/p\/8212875","objectType":"note","content":"<h3>Escalado de privilegios en Linux usando LD_PRELOAD : hackplayers<\/h3>\n\n<p><\/p>\n\n<blockquote>\n<p>Las librer\u00edas compartidas (shared libraries en ingl\u00e9s) en Linux\/Unix normalmente tienen el prefijo lib y la extensi\u00f3n .so. Los programas ld.so y ld-linux.so * encuentran y cargan los objetos compartidos (librer\u00edas compartidas) que necesita un programa, preparan el programa para ejecutarlo y luego lo ejecutan.<br \/>\nLD_Preload es la variable de entorno que lista las rutas de la librer\u00edas compartidas, al igual que \/etc\/ld.so.preload. Hoy vamos a ver c\u00f3mo aprovechar esta caracter\u00edstica com\u00fan para escalar privilegios.<\/p>\n\n<p>Primero el usuario loggeado debe tener algunos derechos de sudo, por lo tanto, para nuestro laboratorio daremos por ejemplo permisos de sudo al usuario sobre \/usr\/bin\/find.<br \/>\nPor otro lado, muchas veces necesitamos que el programa que ejecutamos con sudo \"sepa\" donde buscar las librer\u00edas compartidas para funcionar. Para preservar las variables de entorno necesarias utilizaremos la variable env_keep. El fichero \/etc\/sudoers quedar\u00e1 de la siguiente forma:<\/p>\n<\/blockquote>\n\n<p><a href=\"http:\/\/www.hackplayers.com\/2018\/06\/escalado-de-privilegios-en-linux-usando-ldpreload.html\" rel=\"nofollow\">http:\/\/www.hackplayers.com\/2018\/06\/escalado-de-privilegios-en-linux-usando-ldpreload.html<\/a><br \/><a class=\"tag\" href=\"\/tags\/%C3%91\">#\u00d1<\/a> <a class=\"tag\" href=\"\/tags\/gnu\">#gnu<\/a> <a class=\"tag\" href=\"\/tags\/linux\">#linux<\/a> <a class=\"tag\" href=\"\/tags\/gnulinux\">#gnulinux<\/a> <a class=\"tag\" href=\"\/tags\/seguridad\">#seguridad<\/a> <\/p>","url":"https:\/\/pod.geraspora.de\/p\/8212875","status_net":{"notice_id":null},"tags":[{"objectType":"http:\/\/activityschema.org\/object\/hashtag","displayName":"gnu"},{"objectType":"http:\/\/activityschema.org\/object\/hashtag","displayName":"gnulinux"},{"objectType":"http:\/\/activityschema.org\/object\/hashtag","displayName":"linux"},{"objectType":"http:\/\/activityschema.org\/object\/hashtag","displayName":"seguridad"}]},"to":[{"objectType":"http:\/\/activitystrea.ms\/schema\/1.0\/collection","id":"http:\/\/activityschema.org\/collection\/public"}],"status_net":{"conversation":"tag:bobinas.p4g.club,2018-06-19:objectType=thread:nonce=5822e49e1eb92765","notice_info":{"local_id":"718459","source":"ostatus"}},"published":"2018-06-19T18:05:45+00:00","provider":{"objectType":"service","displayName":"Bobinas P4G","url":"https:\/\/bobinas.p4g.club\/"},"verb":"post","url":"https:\/\/pod.geraspora.de\/p\/8212875"}],"links":[{"url":"https:\/\/bobinas.p4g.club\/conversation\/458166","rel":"alternate","type":"text\/html"}]}