Talvez você já tenha escrito uma linha no sudoers que libera root pra
qualquer usuário talvez nem saiba.
Nesse tempo que estou no básico de cyber/DevSecOps, gravei um laboratório bem simples, mas real mostrando exatamente isso: como uma regra de sudo mal configurada abre uma porta que ninguém percebe.
O usuário comum (ou não, rs)
Começa simples: um usuário sem privilégio nenhum. Sem acesso
administrativo, sem superpoder,só mais uma conta no sistema.
A regra que parece inocente (lobo na pele de cordeiro?)
Alguém configurou uma exceção no sudoers: esse usuário pode rodar um programa específico como root, sem digitar senha (NOPASSWD). Parece razoável — lobo na pele de cordeiro. "Só acessa esse programa."
O momento em que vira root
Só que a pergunta certa nunca é "o que esse programa deveria fazer".
É "o que esse programa consegue fazer" rodando como root. E a
resposta, nesse laboratório, é bem mais do que qualquer um imaginaria.
Por que isso importa
Permissão aparente não é capacidade real, ou seja só ler e sentir que deu certo... hmm, deixe explicar melhor: Configuração que parece
segura não é segurança de verdade. Least privilege só funciona quando
alguém TESTA de verdade, não quando alguém assume que "está tranquilo" com base em intuição (ou energia espiritual).
O laboratório completo
No vídeo eu mostro o ciclo inteiro: a descoberta, a exploração, a
correção via visudo, e o reteste confirmando que a porta fechou.
Mais laboratórios e anotações: pedrofoggiato.com
GitHub: github.com/pedrofoggiato
Já viu uma configuração parecida em algum lugar e pensou "isso aqui esta tranquilo"? Comenta, eu certamente vou encontrar mais brechas dessas...
Top comments (0)