Escalada en Linux — De usuario a root en sistemas reales
Técnicas de post-explotación en entornos Linux reales: SUID, cron jobs, vulnerabilidades del kernel, credenciales expuestas y configuraciones inseguras. Todo lo que necesitas saber una vez que ya estás dentro.
Entrar es solo el principio. El objetivo siempre es root.
En un pentest real o en un examen como el OSCP, comprometer un sistema con un usuario limitado no es el final, sino el punto de partida. El siguiente reto es identificar las vías que permiten conseguir un mayor control del sistema.
Este curso te enseña las técnicas más utilizadas para pasar de un usuario con permisos limitados a root: desde la identificación de configuraciones inseguras hasta la explotación de vulnerabilidades del kernel, con laboratorios sobre máquinas reales.
LO QUE TRABAJARÁS
🔺 Reconocimiento post-explotación en Linux
Aprenderás a enumerar usuarios, grupos, procesos, servicios activos, conexiones de red y posibles vías para obtener más permisos. Una metodología sistemática para no pasar nada por alto.
🔺 Abuso de binarios con SUID y SGID
Identificación y explotación de binarios con permisos especiales que pueden permitir la ejecución de código como root. GTFOBins aplicado en entornos reales.
🔺 Tareas cron mal configuradas
Cómo identificar tareas programadas que se ejecutan con permisos elevados y que pueden ser modificadas o aprovechadas para obtener acceso adicional. Una situación frecuente en auditorías reales.
🔺 Credenciales expuestas y archivos sensibles
Búsqueda sistemática de contraseñas en texto plano, claves SSH, archivos de configuración e historiales de comandos que pueden abrir el acceso a otros usuarios o recursos del sistema.
🔺 Explotación de vulnerabilidades del kernel
Identificación de versiones vulnerables del kernel y utilización de exploits públicos para obtener acceso root. Cuándo utilizarlos, cuándo evitarlos y cómo reducir el riesgo de afectar al sistema.
🔺 Abuso de sudo y capabilities
Configuraciones de sudo que pueden permitir obtener acceso root sin conocer su contraseña y capabilities de Linux mal asignadas que abren vías de acceso inesperadas.
ESTE CURSO INCLUYE
✅ Acceso de por vida
✅ Laboratorios prácticos sobre máquinas reales
✅ Certificado de finalización
✅ Acceso a la comunidad de Discord de Atalanta Academy
✅ Soporte técnico incluido
✅ Sin fechas límite: avanza a tu ritmo
¿PARA QUIÉN ES?
→ Pentesters que ya saben comprometer sistemas y quieren dominar la fase de post-explotación en Linux.
→ Profesionales que preparan el OSCP y necesitan reforzar el trabajo en sistemas Linux.
→ Red Teamers que operan en entornos mixtos Linux y Windows y necesitan dominar ambos sistemas.
→ Personas que hayan completado Linux para Pentester y quieran dar el siguiente paso.
¿QUÉ PASA DESPUÉS DE COMPRAR?
Recibirás acceso inmediato al curso desde tu panel de alumno. Podrás empezar cuando quieras y acceder desde cualquier dispositivo. El acceso no caduca.





