
transcript
show notes
¿Puede una simple aplicación web darte acceso completo a un servidor?
En ciberseguridad, una vulnerabilidad aparentemente pequeña puede convertirse en el punto de entrada para tomar el control de todo un sistema.
En este ejercicio de Ethical Hacking nos enfrentamos a Knife, una máquina Linux de dificultad fácil en la que una vulnerabilidad en una versión de PHP con una puerta trasera permite conseguir el acceso inicial al servidor.
Pero el ataque no termina ahí.
Durante el proceso veremos cómo una mala configuración de sudo puede permitir escalar privilegios hasta conseguir una shell de root, demostrando cómo diferentes fallos pueden encadenarse para comprometer por completo un sistema.
Durante el análisis veremos:
Cómo identificar una versión vulnerable de PHP.
Cómo aprovechar una backdoor para conseguir acceso inicial.
Cómo detectar una configuración insegura de sudo.
Cómo realizar una escalada de privilegios hasta root.
¿Serías capaz de encontrar el punto débil antes de que lo haga un atacante?





