DEV Community

Pedro Foggiato
Pedro Foggiato

Posted on

Uma linha errada no sudoers e virei root

Talvez você já tenha escrito uma linha no sudoers que libera root pra
qualquer usuário talvez nem saiba.

Nesse tempo que estou no básico de cyber/DevSecOps, gravei um laboratório bem simples, mas real mostrando exatamente isso: como uma regra de sudo mal configurada abre uma porta que ninguém percebe.

O usuário comum (ou não, rs)

Começa simples: um usuário sem privilégio nenhum. Sem acesso
administrativo, sem superpoder,só mais uma conta no sistema.

A regra que parece inocente (lobo na pele de cordeiro?)

Alguém configurou uma exceção no sudoers: esse usuário pode rodar um programa específico como root, sem digitar senha (NOPASSWD). Parece razoável — lobo na pele de cordeiro. "Só acessa esse programa."

O momento em que vira root

Só que a pergunta certa nunca é "o que esse programa deveria fazer".
É "o que esse programa consegue fazer" rodando como root. E a
resposta, nesse laboratório, é bem mais do que qualquer um imaginaria.

Por que isso importa

Permissão aparente não é capacidade real, ou seja só ler e sentir que deu certo... hmm, deixe explicar melhor: Configuração que parece
segura não é segurança de verdade. Least privilege só funciona quando
alguém TESTA de verdade, não quando alguém assume que "está tranquilo" com base em intuição (ou energia espiritual).

O laboratório completo

No vídeo eu mostro o ciclo inteiro: a descoberta, a exploração, a
correção via visudo, e o reteste confirmando que a porta fechou.

Mais laboratórios e anotações: pedrofoggiato.com
GitHub: github.com/pedrofoggiato

Já viu uma configuração parecida em algum lugar e pensou "isso aqui esta tranquilo"? Comenta, eu certamente vou encontrar mais brechas dessas...

linux #cybersecurity #devsecops #sudo

Top comments (0)