2024-02-10 18:14:16 +00:00
# Kontrol Listesi - Linux Yetki Yükseltme
2022-04-28 16:01:33 +00:00
< details >
2024-05-05 22:43:52 +00:00
< summary > < strong > AWS hacklemeyi sı fı rdan kahraman seviyesine öğrenin< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > ile!< / strong > < / summary >
2022-04-28 16:01:33 +00:00
2024-05-05 22:43:52 +00:00
HackTricks'ı desteklemenin diğer yolları :
2024-01-05 11:06:33 +00:00
2024-04-07 03:13:19 +00:00
* **Şirketinizi HackTricks'te reklamı nı görmek istiyorsanı z** veya **HackTricks'i PDF olarak indirmek istiyorsanı z** [**ABONELİK PLANLARI** ](https://github.com/sponsors/carlospolop )'na göz atı n!
2024-05-05 22:43:52 +00:00
* [**Resmi PEASS & HackTricks ürünleri** ](https://peass.creator-spring.com )'ni edinin
* [**PEASS Ailesi'ni** ](https://opensea.io/collection/the-peass-family ) keşfedin, özel [**NFT'lerimiz** ](https://opensea.io/collection/the-peass-family ) koleksiyonumuz
* **Bize katı lı n** 💬 [**Discord grubunda** ](https://discord.gg/hRep4RUj7f ) veya [**telegram grubunda** ](https://t.me/peass ) veya bizi **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )'ı takip ederek takip edin.
2024-04-07 03:13:19 +00:00
* **Hacking püf noktaları nı zı göndererek HackTricks ve HackTricks Cloud** github depoları na PR göndererek paylaşı n.
2022-04-28 16:01:33 +00:00
2022-10-27 23:22:18 +00:00
< / details >
2022-04-28 16:01:33 +00:00
2024-05-05 22:43:52 +00:00
< figure > < img src = "../.gitbook/assets/image (380).png" alt = "" > < figcaption > < / figcaption > < / figure >
2023-02-27 09:28:45 +00:00
2024-04-07 03:13:19 +00:00
Deneyimli hackerlar ve ödül avcı ları ile iletişim kurmak için [**HackenProof Discord** ](https://discord.com/invite/N3FrSbmwdy ) sunucusuna katı lı n!
2023-02-27 09:28:45 +00:00
2024-02-10 18:14:16 +00:00
**Hacking İçgörüleri**\
2024-04-07 03:13:19 +00:00
Hacking'in heyecanı nı ve zorlukları nı inceleyen içeriklerle etkileşime girin
2023-07-14 14:20:34 +00:00
2024-02-10 18:14:16 +00:00
**Gerçek Zamanlı Hack Haberleri**\
2024-05-05 22:43:52 +00:00
Hı zlı tempolu hacking dünyası nda gerçek zamanlı haberler ve içgörülerle güncel kalı n
2023-07-14 14:20:34 +00:00
2024-02-10 18:14:16 +00:00
**En Son Duyurular**\
2024-05-05 22:43:52 +00:00
Yeni ödül avı başlatmaları ve önemli platform güncellemeleri hakkı nda bilgilenin
2023-07-14 14:20:34 +00:00
2024-04-07 03:13:19 +00:00
**Bize katı lı n** [**Discord** ](https://discord.com/invite/N3FrSbmwdy ) ve bugün en iyi hackerlarla işbirliğine başlayı n!
2022-04-28 16:01:33 +00:00
2024-02-10 18:14:16 +00:00
### **Linux yerel yetki yükseltme vektörlerini aramak için en iyi araç:** [**LinPEAS**](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS)
2022-04-28 16:01:33 +00:00
2024-04-07 03:13:19 +00:00
### [Sistem Bilgileri](privilege-escalation/#system-information)
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
* [ ] **İşletim sistemi bilgilerini alı n**
2024-02-10 18:14:16 +00:00
* [ ] [**PATH** ](privilege-escalation/#path )'i kontrol edin, herhangi bir **yazı labilir klasör** var mı ?
2024-04-07 03:13:19 +00:00
* [ ] [**Çevre değişkenlerini** ](privilege-escalation/#env-info ) kontrol edin, herhangi bir hassas detay var mı ?
* [ ] [**Kernel açı kları ** ](privilege-escalation/#kernel-exploits ) arayı n, betikler kullanarak (DirtyCow?)
* [ ] [**sudo sürümünün zafiyetli olup olmadı ğı nı ** kontrol edin ](privilege-escalation/#sudo-version )
2024-02-10 18:14:16 +00:00
* [ ] [**Dmesg** imza doğrulaması başarı sı z oldu ](privilege-escalation/#dmesg-signature-verification-failed )
2024-05-05 22:43:52 +00:00
* [ ] Daha fazla sistem enum (tarih, sistem istatistikleri, cpu bilgisi, yazı cı lar)
* [ ] [Daha fazla savunmaları sı ralayı n ](privilege-escalation/#enumerate-possible-defenses )
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
### [Sürücüler](privilege-escalation/#drives)
2020-08-24 16:38:31 +00:00
2024-04-07 03:13:19 +00:00
* [ ] **Bağlı sürücüleri listele**
* [ ] **Bağlı olmayan sürücü var mı ?**
* [ ] **fstab'da kimlik bilgileri var mı ?**
2020-08-24 16:38:31 +00:00
2024-04-07 03:13:19 +00:00
### [**Yüklü Yazı lı m**](privilege-escalation/#installed-software)
2020-08-24 16:41:51 +00:00
2024-04-07 03:13:19 +00:00
* [ ] **Yüklü** [**yararlı yazı lı mı ** ](privilege-escalation/#useful-software ) kontrol edin
* [ ] **Yüklü** [**zafiyetli yazı lı mı ** ](privilege-escalation/#vulnerable-software-installed ) kontrol edin
2020-08-24 16:41:51 +00:00
2024-04-07 03:13:19 +00:00
### [İşlemler](privilege-escalation/#processes)
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
* [ ] **Bilinmeyen yazı lı m çalı şı yor mu** ?
2024-05-05 22:43:52 +00:00
* [ ] **Daha fazla ayrı calı ğa sahip olması gereken yazı lı m var mı ** ?
2024-04-07 03:13:19 +00:00
* [ ] Çalı şan işlemlerin **açı kları nı arayı n** (özellikle çalı şan sürüm).
* [ ] Herhangi bir çalı şan işlemin **ikili dosyası nı değiştirebilir misiniz** ?
2024-05-05 22:43:52 +00:00
* [ ] **İşlemleri izleyin** ve sı k sı k çalı şan ilginç işlemleri kontrol edin.
2024-04-07 03:13:19 +00:00
* [ ] Bazı ilginç **işlem belleğini okuyabilir misiniz** (şifrelerin kaydedilmiş olabileceği yer)?
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
### [Zamanlanmı ş/Cron işleri?](privilege-escalation/#scheduled-jobs)
2020-07-15 15:43:14 +00:00
2024-05-05 22:43:52 +00:00
* [ ] [**PATH** ](privilege-escalation/#cron-path )bazı cron tarafı ndan değiştiriliyor mu ve içine **yazabilir** misiniz?
* [ ] Bir cron işinde [**joker karakteri** ](privilege-escalation/#cron-using-a-script-with-a-wildcard-wildcard-injection )var mı ?
* [ ] **Yürütülen** veya **değiştirilebilir klasörde** olan **değiştirilebilir betik** var mı ?
* [ ] Bazı **betiklerin çok sı k** (**her 1, 2 veya 5 dakikada bir**) **yürütüldüğünü** (frequent-cron-jobs) tespit ettiniz mi?
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
### [Servisler](privilege-escalation/#services)
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
* [ ] Herhangi bir **yazı labilir .service** dosyası var mı ?
2024-05-05 22:43:52 +00:00
* [ ] Bir **servis** tarafı ndan yürütülen herhangi bir **yazı labilir ikili** var mı ?
* [ ] Systemd PATH'de **yazı labilir klasör** var mı ?
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
### [Zamanlayı cı lar](privilege-escalation/#timers)
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
* [ ] Herhangi bir **yazı labilir zamanlayı cı ** var mı ?
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
### [Soketler](privilege-escalation/#sockets)
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
* [ ] Herhangi bir **yazı labilir .socket** dosyası var mı ?
2024-05-05 22:43:52 +00:00
* Herhangi bir soketle **iletişim kurabilir misiniz** ?
2024-04-07 03:13:19 +00:00
* **İlginç bilgiler içeren** **HTTP soketleri** var mı ?
2020-07-15 15:43:14 +00:00
2022-05-01 13:25:53 +00:00
### [D-Bus](privilege-escalation/#d-bus)
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
* [ ] Herhangi bir **D-Bus ile iletişim kurabilir misiniz** ?
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
### [Ağ](privilege-escalation/#network)
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
* Nerede olduğunuzu bilmek için ağı sı ralayı n
* Makine içinde bir kabuk almadan önce erişemediğiniz **açı k portlar** var mı ?
2024-05-05 22:43:52 +00:00
* `tcpdump` kullanarak **trafiği dinleyebilir misiniz** ?
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
### [Kullanı cı lar](privilege-escalation/#users)
2020-08-24 16:56:30 +00:00
2024-04-07 03:13:19 +00:00
* Genel kullanı cı /gruplar **sı ralaması **
* **Çok büyük bir UID'niz** var mı ? **Makine** **savunması z** mı ?
2024-05-05 22:43:52 +00:00
* Bir gruba ait olmanı z nedeniyle **ayrı calı kları yükseltebilir misiniz** ?
2024-02-10 18:14:16 +00:00
* **Pano** verileri?
2024-04-07 03:13:19 +00:00
* Şifre Politikası ?
2024-05-05 22:43:52 +00:00
* Daha önce keşfettiğiniz her **bilinen şifreyi kullanarak** her **mümkün kullanı cı yla giriş yapmayı deneyin** . Şifresiz de giriş yapmayı deneyin.
2024-04-07 03:13:19 +00:00
### [Yazı labilir PATH](privilege-escalation/#writable-path-abuses)
2024-05-05 22:43:52 +00:00
* Eğer PATH'teki bazı klasörler üzerinde **yazma izniniz varsa** , ayrı calı kları yükseltebilirsiniz
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
### [SUDO ve SUID komutları ](privilege-escalation/#sudo-and-suid)
* **sudo ile herhangi bir komutu çalı ştı rabilir misiniz**? ROOT olarak OKUMA, YAZMA veya YÜRÜTME yapabilir misiniz? ([**GTFOBins**](https://gtfobins.github.io))
2024-05-05 22:43:52 +00:00
* **SUID binary'si açı kları ndan yararlanı labilir mi**? ([**GTFOBins**](https://gtfobins.github.io))
2024-04-07 03:13:19 +00:00
* [**sudo** komutları **yol** tarafı ndan **sı nı rlı mı dı r**? kı sı tlamaları **atlayabilir misiniz** ](privilege-escalation/#sudo-execution-bypassing-paths )?
2024-05-05 22:43:52 +00:00
* [**Yol belirtilmeden Sudo/SUID binary** ](privilege-escalation/#sudo-command-suid-binary-without-command-path )?
* [**Yol belirtilen SUID binary** ](privilege-escalation/#suid-binary-with-command-path )? Atlatma
2024-04-07 03:13:19 +00:00
* [**LD\_PRELOAD açı ğı ** ](privilege-escalation/#ld\_preload )
2024-05-05 22:43:52 +00:00
* Yazı labilir bir klasörden [**SUID binary'de .so kütüphanesinin eksikliği** ](privilege-escalation/#suid-binary-so-injection ) var mı ?
2024-04-07 03:13:19 +00:00
* [**SUDO belirteçleri mevcut mu** ](privilege-escalation/#reusing-sudo-tokens )? [**SUDO belirteci oluşturabilir misiniz** ](privilege-escalation/#var-run-sudo-ts-less-than-username-greater-than )?
* [**sudoers dosyaları nı okuyabilir veya değiştirebilir misiniz** ](privilege-escalation/#etc-sudoers-etc-sudoers-d )?
* [**/etc/ld.so.conf.d/**'yi **değiştirebilir misiniz** ](privilege-escalation/#etc-ld-so-conf-d )?
* [**OpenBSD DOAS** ](privilege-escalation/#doas ) komutu
### [Yetenekler](privilege-escalation/#capabilities)
* [ ] Herhangi bir ikili dosya **beklenmeyen yetkiye** sahip mi?
2020-07-15 15:43:14 +00:00
2024-02-10 18:14:16 +00:00
### [ACL'ler](privilege-escalation/#acls)
2020-07-15 15:43:14 +00:00
2024-05-05 22:43:52 +00:00
* [ ] Herhangi bir dosya **beklenmeyen ACL** 'ye sahip mi?
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
### [Açı k Shell oturumları ](privilege-escalation/#open-shell-sessions)
2020-07-15 15:43:14 +00:00
2022-02-23 22:01:26 +00:00
* [ ] **screen**
* [ ] **tmux**
2020-07-15 15:43:14 +00:00
2022-05-01 13:25:53 +00:00
### [SSH](privilege-escalation/#ssh)
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
* [ ] **Debian** [**OpenSSL Tahmin Edilebilir PRNG - CVE-2008-0166** ](privilege-escalation/#debian-openssl-predictable-prng-cve-2008-0166 )
* [ ] [**SSH İlginç yapı landı rma değerleri** ](privilege-escalation/#ssh-interesting-configuration-values )
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
### [İlginç Dosyalar](privilege-escalation/#interesting-files)
2020-07-15 15:43:14 +00:00
2024-05-05 22:43:52 +00:00
* [ ] **Profil dosyaları ** - Hassas verileri okuyabilir mi? Privesc'e yazabilir mi?
* [ ] **passwd/shadow dosyaları ** - Hassas verileri okuyabilir mi? Privesc'e yazabilir mi?
* [ ] **Hassas veriler için genellikle ilginç klasörleri** kontrol edin
2024-04-07 03:13:19 +00:00
* [ ] **Garip Konum/Sahip dosyalar,** erişiminiz olabilir veya yürütülebilir dosyaları değiştirebilirsiniz
2024-05-05 22:43:52 +00:00
* [ ] Son dakikalarda **Değiştirilmiş**
2024-02-10 18:14:16 +00:00
* [ ] **Sqlite DB dosyaları **
* [ ] **Gizli dosyalar**
2024-05-05 22:43:52 +00:00
* [ ] **PATH'teki Komut Dosyaları /Binary'ler**
2024-02-10 18:14:16 +00:00
* [ ] **Web dosyaları ** (şifreler?)
2024-04-07 03:13:19 +00:00
* [ ] **Yedekler** ?
2024-02-10 18:14:16 +00:00
* [ ] **Şifre içeren bilinen dosyalar** : **Linpeas** ve **LaZagne** kullanı n
* [ ] **Genel arama**
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
### [**Yazı labilir Dosyalar**](privilege-escalation/#writable-files)
2020-07-15 15:43:14 +00:00
2024-05-05 22:43:52 +00:00
* [ ] **Python kütüphanesini** değiştirerek keyfi komutlar çalı ştı rabilir misiniz?
2024-04-07 03:13:19 +00:00
* [ ] **Log dosyaları nı ** değiştirebilir misiniz? **Logtotten** saldı rı sı
2024-02-10 18:14:16 +00:00
* [ ] ** /etc/sysconfig/network-scripts/**'i değiştirebilir misiniz? Centos/Redhat saldı rı sı
* [ ] [**ini, int.d, systemd veya rc.d dosyaları na yazabilir misiniz** ](privilege-escalation/#init-init-d-systemd-and-rc-d )?
2020-07-15 15:43:14 +00:00
2024-04-07 03:13:19 +00:00
### [**Diğer hileler**](privilege-escalation/#other-tricks)
2020-07-15 15:43:14 +00:00
2024-05-05 22:43:52 +00:00
* [ ] [**Yetkileri yükseltmek için NFS'i kötüye kullanabilir misiniz** ](privilege-escalation/#nfs-privilege-escalation )?
* [ ] [**Kı sı tlayı cı bir kabuktan kaçmanı z mı gerekiyor** ](privilege-escalation/#escaping-from-restricted-shells )?
2022-04-28 16:01:33 +00:00
2024-05-05 22:43:52 +00:00
< figure > < img src = "../.gitbook/assets/image (380).png" alt = "" > < figcaption > < / figcaption > < / figure >
2023-07-14 14:20:34 +00:00
2024-05-05 22:43:52 +00:00
[**HackenProof Discord** ](https://discord.com/invite/N3FrSbmwdy ) sunucusuna katı larak deneyimli hackerlar ve ödül avcı ları ile iletişim kurun!
2022-10-27 23:22:18 +00:00
2024-02-10 18:14:16 +00:00
**Hacking İçgörüleri**\
2024-04-07 03:13:19 +00:00
Hacking'in heyecanı nı ve zorlukları nı inceleyen içeriklerle etkileşime girin
2023-02-27 09:28:45 +00:00
2024-02-10 18:14:16 +00:00
**Gerçek Zamanlı Hack Haberleri**\
Hı zlı tempolu hacking dünyası nı gerçek zamanlı haberler ve içgörülerle takip edin
2023-02-27 09:28:45 +00:00
2024-02-10 18:14:16 +00:00
**En Son Duyurular**\
2024-05-05 22:43:52 +00:00
Yeni ödül avcı ları nı n başlatı lması nı ve önemli platform güncellemelerini takip edin
2022-04-28 16:01:33 +00:00
2024-05-05 22:43:52 +00:00
Bugün [**Discord** ](https://discord.com/invite/N3FrSbmwdy ) üzerinden en iyi hackerlarla işbirliğine başlayı n!