Num teste de invasão, entrar na máquina raramente é o fim da história. Muitas vezes o atacante chega com um acesso limitado, de usuário comum, que sozinho não permite grande coisa. O passo que transforma esse pé na porta em controle real chama-se escalada de privilégios: sair de usuário restrito para administrador da máquina.
Já tratei desse tema no mundo Linux, em escalada de privilégios no Linux. Aqui o foco é o Windows, que domina os computadores das empresas e tem seus próprios caminhos. Entender como a escalada acontece é o primeiro passo para fechá-la.
Por que a escalada importa tanto
Um usuário comum, por design, faz pouco. Não instala o que quer, não mexe no sistema todo, não alcança os dados dos outros. Um administrador faz quase tudo. Por isso a escalada é o divisor de águas: antes dela, o estrago é limitado; depois dela, o atacante manda na máquina, e muitas vezes usa isso de trampolim para o resto da rede.
É por isso que, num teste sério, conseguir a escalada é o que prova o risco real. Mostrar que se entra com pouco acesso é uma coisa; mostrar que, a partir dali, se chega ao controle total é o que faz a organização levar a falha a sério.
Os caminhos comuns, em linguagem simples
Sem virar manual de ataque, dá para entender as categorias por onde a escalada costuma passar. Quase todas nascem de descuido de configuração, não de mágica:
- Sistema desatualizado. Uma falha conhecida e sem correção no próprio Windows vira atalho para privilégio maior.
- Permissões frouxas. Programas ou pastas que um usuário comum pode alterar, mas que rodam com poder de administrador.
- Segredos largados. Senhas guardadas em arquivos, scripts ou configurações que o usuário consegue ler.
- Serviços mal configurados. Programas que rodam o tempo todo com privilégio alto e aceitam interferência de quem não deveria.
Repare no padrão: nenhum desses é um truque genial. São frestas deixadas por configuração relaxada, e é exatamente por elas que o atacante sobe.
O que o teste revela para a defesa
Quando um trabalho autorizado consegue escalar privilégio, ele entrega à organização um mapa do que corrigir. Em geral, a lista se resume a fechar essas frestas:
- Manter o sistema atualizado, tirando de cena as falhas conhecidas que servem de atalho.
- Revisar permissões, para que usuário comum não consiga alterar o que roda com poder alto.
- Não deixar segredos em texto ao alcance de quem não precisa deles.
- Aplicar o menor privilégio, dando a cada conta e serviço só o poder que a função exige.
A defesa que corta o caminho no meio
A boa notícia é que a escalada de privilégios depende de uma cadeia, e quebrar qualquer elo já atrapalha o atacante. Se o sistema está atualizado, se as permissões são apertadas, se não há senha largada, aquele pé na porta continua sendo só um pé na porta, sem virar controle total.
Por isso a escalada é, ao mesmo tempo, o momento mais perigoso do ataque e o mais evitável pela defesa. Ela quase nunca explora genialidade; explora descuido acumulado. Fechar esses descuidos, um a um, é o que transforma uma invasão com potencial de desastre num incidente contido a uma única máquina de pouco valor.