2024-05-05 22:31:04 +00:00
# Kontrolelys - Linux Voorregskalering
2022-04-28 16:01:33 +00:00
< details >
2024-02-11 02:07:06 +00:00
< summary > < strong > Leer AWS-hacking vanaf nul tot held met< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > !< / strong > < / summary >
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
Ander maniere om HackTricks te ondersteun:
2024-01-05 12:06:33 +01:00
2024-04-07 05:33:57 +00:00
* As jy jou **maatskappy geadverteer wil sien in HackTricks** of **HackTricks in PDF wil aflaai** Kyk na die [**INSKRYWINGSPLANNE** ](https://github.com/sponsors/carlospolop )!
2024-02-11 02:07:06 +00:00
* Kry die [**amptelike PEASS & HackTricks swag** ](https://peass.creator-spring.com )
2024-04-07 05:33:57 +00:00
* Ontdek [**Die PEASS Familie** ](https://opensea.io/collection/the-peass-family ), ons versameling van eksklusiewe [**NFTs** ](https://opensea.io/collection/the-peass-family )
* **Sluit aan by die** 💬 [**Discord-groep** ](https://discord.gg/hRep4RUj7f ) of die [**telegram-groep** ](https://t.me/peass ) of **volg** ons op **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
* **Deel jou haktruuks deur PR's in te dien by die** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) en [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github-opslag.
2022-04-28 16:01:33 +00:00
2022-10-27 23:22:18 +00:00
< / details >
2022-04-28 16:01:33 +00:00
2024-05-05 22:31:04 +00:00
< figure > < img src = "../.gitbook/assets/image (380).png" alt = "" > < figcaption > < / figcaption > < / figure >
2023-02-27 10:28:45 +01:00
2024-05-05 22:31:04 +00:00
Sluit aan by [**HackenProof Discord** ](https://discord.com/invite/N3FrSbmwdy ) bediener om met ervare hackers en foutbeloningsjagters te kommunikeer!
2023-02-27 10:28:45 +01:00
2024-05-05 22:31:04 +00:00
**Hakinsigte**\
Betrokkenheid by inhoud wat die opwinding en uitdagings van hak bevat
2023-07-14 16:20:34 +02:00
2024-05-05 22:31:04 +00:00
**Nuutste Haknuus**\
Bly op hoogte van die snelveranderende hakwêreld deur middel van nuus en insigte in werklikheid
2023-07-14 16:20:34 +02:00
2024-04-07 05:33:57 +00:00
**Nuutste Aankondigings**\
Bly ingelig met die nuutste foutbelonings wat bekendgestel word en kritieke platformopdaterings
2023-07-14 16:20:34 +02:00
2024-04-07 05:33:57 +00:00
**Sluit by ons aan op** [**Discord** ](https://discord.com/invite/N3FrSbmwdy ) en begin vandag saamwerk met top hackers!
2022-04-28 16:01:33 +00:00
2024-05-05 22:31:04 +00:00
### **Beste hulpmiddel om te soek na Linux plaaslike voorregskalering vektore:** [**LinPEAS**](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS)
2022-04-28 16:01:33 +00:00
2024-02-11 02:07:06 +00:00
### [Stelselinligting](privilege-escalation/#system-information)
2020-07-15 15:43:14 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Kry **OS-inligting**
2024-02-11 02:07:06 +00:00
* [ ] Kontroleer die [**PAD** ](privilege-escalation/#path ), enige **skryfbare vouer** ?
* [ ] Kontroleer [**omgewingsveranderlikes** ](privilege-escalation/#env-info ), enige sensitiewe besonderhede?
* [ ] Soek na [**kernel-uitbuitings** ](privilege-escalation/#kernel-exploits ) **deur skripte te gebruik** (DirtyCow?)
2024-05-05 22:31:04 +00:00
* [ ] **Kontroleer** of die [**sudo-weergawe** kwesbaar is ](privilege-escalation/#sudo-version )
2024-04-07 05:33:57 +00:00
* [ ] [**Dmesg** handtekeningverifikasie het misluk ](privilege-escalation/#dmesg-signature-verification-failed )
* [ ] Meer stelselenum ([datum, stelselstatistieke, CPU-inligting, drukkers ](privilege-escalation/#more-system-enumeration ))
* [ ] [Enumerate meer verdedigings ](privilege-escalation/#enumerate-possible-defenses )
2020-07-15 15:43:14 +00:00
2024-05-05 22:31:04 +00:00
### [Skywe](privilege-escalation/#drives)
2020-08-24 16:38:31 +00:00
2024-05-05 22:31:04 +00:00
* [ ] **Lys aangeheg** skrywe
* [ ] **Enige onaangehegde skyf?**
2024-04-07 05:33:57 +00:00
* [ ] **Enige geloofsbriewe in fstab?**
2020-08-24 16:38:31 +00:00
2024-02-11 02:07:06 +00:00
### [**Geïnstalleerde sagteware**](privilege-escalation/#installed-software)
2020-08-24 16:41:51 +00:00
2024-04-07 05:33:57 +00:00
* [ ] **Kontroleer vir** [**nuttige sagteware** ](privilege-escalation/#useful-software ) **geïnstalleer**
* [ ] **Kontroleer vir** [**kwesbare sagteware** ](privilege-escalation/#vulnerable-software-installed ) **geïnstalleer**
2020-08-24 16:41:51 +00:00
2024-02-11 02:07:06 +00:00
### [Prosesse](privilege-escalation/#processes)
2020-07-15 15:43:14 +00:00
2024-05-05 22:31:04 +00:00
* [ ] Is enige **onbekende sagteware aan die hardloop** ?
* [ ] Word enige sagteware aan die hardloop met **meer voorregte as wat dit behoort te hê** ?
* [ ] Soek na **uitbuitings van aan die hardloop prosesse** (veral die weergawe wat aan die hardloop is).
* [ ] Kan jy die binêre kode van enige aan die hardloop proses **verander** ?
* [ ] **Monitor prosesse** en kontroleer of enige interessante proses gereeld aan die hardloop is.
2024-04-07 05:33:57 +00:00
* [ ] Kan jy van enige interessante **prosesgeheue** lees (waar wagwoorde gestoor kan word)?
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
### [Geskeduleerde/Cron-take?](privilege-escalation/#scheduled-jobs)
2020-07-15 15:43:14 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Word die [**PAD** ](privilege-escalation/#cron-path )gewysig deur 'n cron en kan jy daarin **skryf** ?
* [ ] Enige [**wildkaart** ](privilege-escalation/#cron-using-a-script-with-a-wildcard-wildcard-injection )in 'n cron-taak?
2024-05-05 22:31:04 +00:00
* [ ] Word 'n [**veranderbare skripsie** ](privilege-escalation/#cron-script-overwriting-and-symlink )uitgevoer of is binne 'n **veranderbare vouer** ?
* [ ] Het jy opgemerk dat 'n sekere **skripsie** dalk of gereeld [**uitgevoer word** ](privilege-escalation/#frequent-cron-jobs )? (elke 1, 2 of 5 minute)
2020-08-24 16:56:30 +00:00
2024-02-11 02:07:06 +00:00
### [Dienste](privilege-escalation/#services)
2020-08-24 16:56:30 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Enige **skryfbare .diens** lêer?
2024-05-05 22:31:04 +00:00
* [ ] Enige **skryfbare binêre** wat deur 'n **diens** uitgevoer word?
2024-02-11 02:07:06 +00:00
* [ ] Enige **skryfbare vouer in systemd PAD** ?
2020-08-24 16:56:30 +00:00
2024-04-07 05:33:57 +00:00
### [Tydskakelaars](privilege-escalation/#timers)
2020-08-24 16:56:30 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Enige **skryfbare tydskakelaar** ?
2020-08-24 16:56:30 +00:00
2022-05-01 13:25:53 +00:00
### [Sockets](privilege-escalation/#sockets)
2020-07-15 15:43:14 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Enige **skryfbare .socket** lêer?
* [ ] Kan jy met enige socket **kommunikeer** ?
2024-02-11 02:07:06 +00:00
* [ ] **HTTP-sockets** met interessante inligting?
2020-07-15 15:43:14 +00:00
2022-05-01 13:25:53 +00:00
### [D-Bus](privilege-escalation/#d-bus)
2020-08-24 16:56:30 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Kan jy met enige D-Bus **kommunikeer** ?
2020-08-24 16:56:30 +00:00
2024-02-11 02:07:06 +00:00
### [Netwerk](privilege-escalation/#network)
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
* [ ] Enumereer die netwerk om te weet waar jy is
2024-04-07 05:33:57 +00:00
* [ ] **Oop poorte wat jy nie voorheen kon bereik nie** nadat jy 'n skaal binne die masjien gekry het?
2024-02-11 02:07:06 +00:00
* [ ] Kan jy verkeer **sniff** met behulp van `tcpdump` ?
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
### [Gebruikers](privilege-escalation/#users)
2020-07-15 15:43:14 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Generiese gebruikers/groepe **opsomming**
2024-02-11 02:07:06 +00:00
* [ ] Het jy 'n **baie groot UID** ? Is die **masjien** **kwesbaar** ?
2024-05-05 22:31:04 +00:00
* [ ] Kan jy [**voorregte opskerp** ](privilege-escalation/interesting-groups-linux-pe/ ) danksy 'n groep waarvan jy deel is?
2024-04-07 05:33:57 +00:00
* [ ] **Knipbord** data?
2024-02-11 02:07:06 +00:00
* [ ] Wagwoordbeleid?
2024-05-05 22:31:04 +00:00
* [ ] Probeer om elke **bekende wagwoord** wat jy vantevore ontdek het te **gebruik** om in te teken **met elke** moontlike **gebruiker** . Probeer ook om sonder 'n wagwoord in te teken.
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
### [Skryfbare PAD](privilege-escalation/#writable-path-abuses)
2020-07-15 15:43:14 +00:00
2024-05-05 22:31:04 +00:00
* [ ] As jy **skryfregte oor 'n vouer in PAD** het, kan jy voorregte opskerp
2024-04-07 05:33:57 +00:00
### [SUDO en SUID-opdragte](privilege-escalation/#sudo-and-suid)
* [ ] Kan jy **enige opdrag met sudo uitvoer** ? Kan jy dit gebruik om AS ROOT te LEES, SKRYF of UIT TE VOER? ([**GTFOBins** ](https://gtfobins.github.io ))
2024-05-05 22:31:04 +00:00
* [ ] Is enige **uitbuitbare SUID-binêre** ? ([**GTFOBins** ](https://gtfobins.github.io ))
* [ ] Is [**sudo** opdragte **beperk** deur **pad**? kan jy die beperkings **verbygaan** ](privilege-escalation/#sudo-execution-bypassing-paths )?
* [ ] [**Sudo/SUID-binêre sonder aangeduide pad** ](privilege-escalation/#sudo-command-suid-binary-without-command-path )?
* [ ] [**SUID-binêre wat pad aandui** ](privilege-escalation/#suid-binary-with-command-path )? Verbygaan
2024-04-07 05:33:57 +00:00
* [ ] [**LD\_PRELOAD kwesbaarheid** ](privilege-escalation/#ld\_preload )
2024-05-05 22:31:04 +00:00
* [ ] [**Gebrek aan .so-biblioteek in SUID-binêre** ](privilege-escalation/#suid-binary-so-injection ) vanaf 'n skryfbare vouer?
2024-04-07 05:33:57 +00:00
* [ ] [**SUDO-tokens beskikbaar** ](privilege-escalation/#reusing-sudo-tokens )? [**Kan jy 'n SUDO-token skep** ](privilege-escalation/#var-run-sudo-ts-less-than-username-greater-than )?
2024-05-05 22:31:04 +00:00
* [ ] Kan jy [**sudoers-lêers lees of wysig** ](privilege-escalation/#etc-sudoers-etc-sudoers-d )?
* [ ] Kan jy [**/etc/ld.so.conf.d/** wysig ](privilege-escalation/#etc-ld-so-conf-d )?
* [ ] [**OpenBSD DOAS** ](privilege-escalation/#doas ) opdrag
2024-04-07 05:33:57 +00:00
### [Vermoeëns](privilege-escalation/#capabilities)
2020-07-15 15:43:14 +00:00
2024-04-07 05:33:57 +00:00
* [ ] Het enige binêre enige **onverwagte vermoëns** ?
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
### [ACL's](privilege-escalation/#acls)
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
* [ ] Het enige lêer enige **onverwagte ACL** ?
2020-07-15 15:43:14 +00:00
2024-04-07 05:33:57 +00:00
### [Oop Skel-sessies](privilege-escalation/#open-shell-sessions)
2020-07-15 15:43:14 +00:00
2022-02-23 23:01:26 +01:00
* [ ] **screen**
* [ ] **tmux**
2020-07-15 15:43:14 +00:00
2022-05-01 13:25:53 +00:00
### [SSH](privilege-escalation/#ssh)
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
* [ ] **Debian** [**OpenSSL Voorspelbare PRNG - CVE-2008-0166** ](privilege-escalation/#debian-openssl-predictable-prng-cve-2008-0166 )
* [ ] [**SSH Interessante konfigurasiewaardes** ](privilege-escalation/#ssh-interesting-configuration-values )
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
### [Interessante Lêers](privilege-escalation/#interesting-files)
2020-07-15 15:43:14 +00:00
2024-05-05 22:31:04 +00:00
* [ ] **Profiellêers** - Lees sensitiewe data? Skryf na privesc?
* [ ] **passwd/shadow lêers** - Lees sensitiewe data? Skryf na privesc?
* [ ] **Kyk algemeen interessante vouers** vir sensitiewe data
* [ ] **Vreemde Ligging/Eienaarslêers,** jy mag toegang hê tot of uitvoerbare lêers verander
2024-04-07 05:33:57 +00:00
* [ ] **Gewysig** in laaste minute
2024-02-11 02:07:06 +00:00
* [ ] **Sqlite DB lêers**
* [ ] **Versteekte lêers**
2024-05-05 22:31:04 +00:00
* [ ] **Skripsie/Binêre lêers in PATH**
2024-02-11 02:07:06 +00:00
* [ ] **Web lêers** (wagwoorde?)
* [ ] **Rugsteun** ?
* [ ] **Bekende lêers wat wagwoorde bevat** : Gebruik **Linpeas** en **LaZagne**
* [ ] **Generiese soektog**
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
### [**Skryfbare Lêers**](privilege-escalation/#writable-files)
2020-07-15 15:43:14 +00:00
2024-05-05 22:31:04 +00:00
* [ ] **Wysig python-biblioteek** om arbitrêre opdragte uit te voer?
2024-04-07 05:33:57 +00:00
* [ ] Kan jy **loglêers wysig** ? **Logtotten** uitbuiting
* [ ] Kan jy ** /etc/sysconfig/network-scripts/** wysig? Centos/Redhat uitbuiting
* [ ] Kan jy [**skryf in ini, int.d, systemd of rc.d lêers** ](privilege-escalation/#init-init-d-systemd-and-rc-d )?
2020-07-15 15:43:14 +00:00
2024-02-11 02:07:06 +00:00
### [**Ander truuks**](privilege-escalation/#other-tricks)
2020-07-15 15:43:14 +00:00
2024-05-05 22:31:04 +00:00
* [ ] Kan jy [**NFS misbruik om voorregte te eskaleer** ](privilege-escalation/#nfs-privilege-escalation )?
* [ ] Het jy nodig om te [**ontsnap uit 'n beperkende dop** ](privilege-escalation/#escaping-from-restricted-shells )?