EduTech
Cybersecurity

Fundamentos

Linux e permissões

rwx, octal, SUID — onde a escalada de privilégio começa.

15 min5 itens de prática

Cada arquivo no Linux tem permissões para três entidades: dono (u), grupo (g) e outros (o), com três bits cada:

BitValorArquivoDiretório
r4ler conteúdolistar nomes
w2alterarcriar/remover arquivos
x1executarentrar (cd)

Somando: rwx = 7, rw- = 6, r-x = 5, r-- = 4.

-rw-r--r--  1 ana  dev   arquivo.txt   # 644
drwxr-xr-x  2 ana  dev   pasta/        # 755
Em diretório, x não é "executar": é permissão de atravessar. Sem ele você não entra na pasta nem lê arquivos dentro dela, mesmo tendo r.

SUID (chmod 4755) faz o programa rodar com os privilégios do dono, não de quem executou. É por isso que passwd consegue escrever em /etc/shadow sendo executado por usuário comum — e é a primeira coisa que um atacante procura:

find / -perm -4000 -type f 2>/dev/null

Um binário SUID root com falha de injeção de comando é escalada de privilégio direta.

Agora pratique

5 itens. Ler não fixa; responder fixa.