Fundamentos
Linux e permissões
rwx, octal, SUID — onde a escalada de privilégio começa.
15 min5 itens de prática
Cada arquivo no Linux tem permissões para três entidades: dono (u), grupo (g) e outros (o), com três bits cada:
| Bit | Valor | Arquivo | Diretório |
|---|---|---|---|
| r | 4 | ler conteúdo | listar nomes |
| w | 2 | alterar | criar/remover arquivos |
| x | 1 | executar | entrar (cd) |
Somando: rwx = 7, rw- = 6, r-x = 5, r-- = 4.
-rw-r--r-- 1 ana dev arquivo.txt # 644
drwxr-xr-x 2 ana dev pasta/ # 755Em diretório,xnão é "executar": é permissão de atravessar. Sem ele você não entra na pasta nem lê arquivos dentro dela, mesmo tendor.
SUID (chmod 4755) faz o programa rodar com os privilégios do dono, não de quem executou. É por isso que passwd consegue escrever em /etc/shadow sendo executado por usuário comum — e é a primeira coisa que um atacante procura:
find / -perm -4000 -type f 2>/dev/nullUm binário SUID root com falha de injeção de comando é escalada de privilégio direta.
Agora pratique
5 itens. Ler não fixa; responder fixa.