Uma linha errada no sudoers e virei root
Talvez você já tenha escrito uma linha no sudoers que libera root pra qualquer usuário talvez nem saiba. Nesse tempo que estou no básico de cyber/DevSecOps, gravei um laboratório bem simples, mas real mostrando exatamen
Talvez você já tenha escrito uma linha no sudoers que libera root pra
qualquer usuário talvez nem saiba.
Nesse tempo que estou no básico de cyber/DevSecOps, gravei um laboratório bem simples, mas real mostrando exatamente isso: como uma regra de sudo mal configurada abre uma porta que ninguém percebe.
O usuário comum (ou não, rs)
Começa simples: um usuário sem privilégio nenhum. Sem acesso
administrativo, sem superpoder,só mais uma conta no sistema.
A regra que parece inocente (lobo na pele de cordeiro?)
Alguém configurou uma exceção no sudoers: esse usuário pode rodar um programa específico como root, sem digitar senha (NOPASSWD). Parece razoável — lobo na pele de cordeiro. "Só acessa esse programa."
O momento em que vira root
Só que a pergunta certa nunca é "o que esse programa deveria fazer".
É "o que esse programa consegue fazer" rodando como root. E a
resposta, nesse laboratório, é bem mais do que qualquer um imaginaria.
Por que isso importa
Permissão aparente não é capacidade real, ou seja só ler e sentir que deu certo... hmm, deixe explicar melhor: Configuração que parece
segura não é segurança de verdade. Least privilege só funciona quando
alguém TESTA de verdade, não quando alguém assume que "está tranquilo" com base em intuição (ou energia espiritual).
O laboratório completo
No vídeo eu mostro o ciclo inteiro: a descoberta, a exploração, a
correção via visudo, e o reteste confirmando que a porta fechou.
Mais laboratórios e anotações: pedrofoggiato.com
GitHub: github.com/pedrofoggiato
Já viu uma configuração parecida em algum lugar e pensou "isso aqui esta tranquilo"? Comenta, eu certamente vou encontrar mais brechas dessas...
linux #cybersecurity #devsecops #sudo
Originally published by Dev.to Security. Aggregated on AIWithGhost for educational purposes — full credit and traffic to the original publisher.