2024-04-07 03:54:34 +00:00
# Liste de vérification - Élévation de privilèges Linux
2022-04-28 16:01:33 +00:00
< details >
2024-02-06 14:26:08 +00:00
< summary > < strong > Apprenez le piratage AWS de zéro à héros avec< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (Expert en équipe rouge AWS de HackTricks)< / strong > < / a > < strong > !< / strong > < / summary >
2022-04-28 16:01:33 +00:00
2024-02-06 14:26:08 +00:00
Autres façons de soutenir HackTricks :
2024-01-05 12:27:25 +00:00
* Si vous souhaitez voir votre **entreprise annoncée dans HackTricks** ou **télécharger HackTricks en PDF** , consultez les [**PLANS D'ABONNEMENT** ](https://github.com/sponsors/carlospolop ) !
2024-02-06 14:26:08 +00:00
* Obtenez le [**swag officiel PEASS & HackTricks** ](https://peass.creator-spring.com )
2024-04-07 03:54:34 +00:00
* Découvrez [**La famille PEASS** ](https://opensea.io/collection/the-peass-family ), notre collection exclusive de [**NFTs** ](https://opensea.io/collection/the-peass-family )
* **Rejoignez le** 💬 [**groupe Discord** ](https://discord.gg/hRep4RUj7f ) ou le [**groupe Telegram** ](https://t.me/peass ) ou **suivez-nous** sur **Twitter** 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**.**
2024-02-06 14:26:08 +00:00
* **Partagez vos astuces de piratage en soumettant des PR aux** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) et [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) dépôts GitHub.
2022-04-28 16:01:33 +00:00
2022-10-27 23:22:18 +00:00
< / details >
2022-04-28 16:01:33 +00:00
2024-05-05 22:09:31 +00:00
< figure > < img src = "../.gitbook/assets/image (380).png" alt = "" > < figcaption > < / figcaption > < / figure >
2023-02-27 09:28:45 +00:00
2024-02-06 14:26:08 +00:00
Rejoignez le serveur [**HackenProof Discord** ](https://discord.com/invite/N3FrSbmwdy ) pour communiquer avec des pirates expérimentés et des chasseurs de primes !
2023-02-27 09:28:45 +00:00
2024-02-06 14:26:08 +00:00
**Perspectives de piratage**\
Engagez-vous avec du contenu qui explore le frisson et les défis du piratage
2023-02-27 09:28:45 +00:00
2024-02-06 14:26:08 +00:00
**Actualités de piratage en temps réel**\
2024-05-05 22:09:31 +00:00
Restez informé du monde du piratage en temps réel grâce aux actualités et aux informations
2023-07-14 14:47:59 +00:00
2024-01-05 12:27:25 +00:00
**Dernières annonces**\
2024-02-06 14:26:08 +00:00
Restez informé des dernières primes de bugs lancées et des mises à jour cruciales de la plateforme
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
**Rejoignez-nous sur** [**Discord** ](https://discord.com/invite/N3FrSbmwdy ) et commencez à collaborer avec les meilleurs pirates dès aujourd'hui !
2022-04-28 16:01:33 +00:00
2023-06-03 13:10:46 +00:00
### **Meilleur outil pour rechercher des vecteurs d'élévation de privilèges locaux Linux :** [**LinPEAS**](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS)
2022-04-28 16:01:33 +00:00
2024-02-06 14:26:08 +00:00
### [Informations système](privilege-escalation/#system-information)
2020-07-15 15:43:14 +00:00
2024-02-06 14:26:08 +00:00
* [ ] Obtenir des informations sur le **système d'exploitation**
2024-05-05 22:09:31 +00:00
* [ ] Vérifier le [**PATH** ](privilege-escalation/#path ), un **dossier inscriptible** ?
2024-02-06 14:26:08 +00:00
* [ ] Vérifier les [**variables d'environnement** ](privilege-escalation/#env-info ), des détails sensibles ?
* [ ] Rechercher des [**exploits du noyau** ](privilege-escalation/#kernel-exploits ) **en utilisant des scripts** (DirtyCow ?)
2024-04-07 03:54:34 +00:00
* [ ] **Vérifier** si la [**version de sudo est vulnérable** ](privilege-escalation/#sudo-version )
2024-05-05 22:09:31 +00:00
* [ ] [**Échec de la vérification de la signature Dmesg** ](privilege-escalation/#dmesg-signature-verification-failed )
2023-12-30 22:30:15 +00:00
* [ ] Plus d'énumération système ([date, statistiques système, infos CPU, imprimantes](privilege-escalation/#more-system-enumeration))
2024-02-06 14:26:08 +00:00
* [ ] [Énumérer plus de défenses ](privilege-escalation/#enumerate-possible-defenses )
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
### [Disques](privilege-escalation/#drives)
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
* [ ] **Lister les** disques montés
* [ ] **Un disque non monté ?**
* [ ] **Des informations d'identification dans fstab ?**
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
### [**Logiciels installés**](privilege-escalation/#installed-software)
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
* [ ] **Vérifier les** [**logiciels utiles** ](privilege-escalation/#useful-software ) **installés**
* [ ] **Vérifier les** [**logiciels vulnérables** ](privilege-escalation/#vulnerable-software-installed ) **installés**
2023-07-14 14:47:59 +00:00
### [Processus](privilege-escalation/#processes)
2024-02-06 14:26:08 +00:00
* [ ] Un **logiciel inconnu est-il en cours d'exécution** ?
* [ ] Un logiciel s'exécute-t-il avec **plus de privilèges qu'il ne le devrait** ?
* [ ] Rechercher des **exploits des processus en cours d'exécution** (surtout la version en cours d'exécution).
* [ ] Pouvez-vous **modifier le binaire** de n'importe quel processus en cours d'exécution ?
* [ ] **Surveiller les processus** et vérifier si un processus intéressant s'exécute fréquemment.
2024-05-05 22:09:31 +00:00
* [ ] Pouvez-vous **lire** une partie de la **mémoire d'un processus** intéressant (où des mots de passe pourraient être enregistrés) ?
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
### [Tâches planifiées/Cron jobs ?](privilege-escalation/#scheduled-jobs)
2023-07-14 14:47:59 +00:00
2024-05-05 22:09:31 +00:00
* [ ] Le [**PATH** ](privilege-escalation/#cron-path )est-il modifié par un cron et vous pouvez **écrire** dedans ?
2024-02-06 14:26:08 +00:00
* [ ] Un [**joker** ](privilege-escalation/#cron-using-a-script-with-a-wildcard-wildcard-injection )dans une tâche cron ?
* [ ] Un [**script modifiable** ](privilege-escalation/#cron-script-overwriting-and-symlink )est-il **exécuté** ou se trouve-t-il dans un **dossier modifiable** ?
2024-05-05 22:09:31 +00:00
* [ ] Avez-vous détecté qu'un **script** pourrait être ou est **exécuté très fréquemment** ](privilege-escalation/#frequent-cron-jobs) ? (toutes les 1, 2 ou 5 minutes)
2023-07-14 14:47:59 +00:00
### [Services](privilege-escalation/#services)
2024-02-06 14:26:08 +00:00
* [ ] Un fichier ** .service inscriptible** ?
* [ ] Un binaire inscriptible exécuté par un **service** ?
2024-05-05 22:09:31 +00:00
* [ ] Un dossier inscriptible dans le **PATH systemd** ?
2023-12-30 22:30:15 +00:00
2023-07-14 14:47:59 +00:00
### [Minuteries](privilege-escalation/#timers)
2024-02-06 14:26:08 +00:00
* [ ] Une **minuterie inscriptible** ?
2023-07-14 14:47:59 +00:00
### [Sockets](privilege-escalation/#sockets)
2024-02-06 14:26:08 +00:00
* [ ] Un fichier ** .socket inscriptible** ?
2023-07-14 14:47:59 +00:00
* [ ] Pouvez-vous **communiquer avec un socket** ?
2024-02-06 14:26:08 +00:00
* [ ] **Sockets HTTP** avec des informations intéressantes ?
2023-07-14 14:47:59 +00:00
### [D-Bus](privilege-escalation/#d-bus)
* [ ] Pouvez-vous **communiquer avec un D-Bus** ?
### [Réseau](privilege-escalation/#network)
2024-02-06 14:26:08 +00:00
* [ ] Énumérer le réseau pour savoir où vous vous trouvez
2024-05-05 22:09:31 +00:00
* [ ] Les ports ouverts auxquels vous n'aviez pas accès avant d'obtenir un shell à l'intérieur de la machine ?
* [ ] Pouvez-vous **capturer du trafic** en utilisant `tcpdump` ?
2023-07-14 14:47:59 +00:00
### [Utilisateurs](privilege-escalation/#users)
2024-02-06 14:26:08 +00:00
* [ ] Énumération des utilisateurs/groupes **génériques**
2023-07-14 14:47:59 +00:00
* [ ] Avez-vous un **UID très élevé** ? La **machine** est-elle **vulnérable** ?
2024-02-06 14:26:08 +00:00
* [ ] Pouvez-vous [**élever les privilèges grâce à un groupe** ](privilege-escalation/interesting-groups-linux-pe/ ) auquel vous appartenez ?
2024-02-07 05:33:01 +00:00
* [ ] Données du **presse-papiers** ?
2023-07-14 14:47:59 +00:00
* [ ] Politique de mot de passe ?
2024-02-06 14:26:08 +00:00
* [ ] Essayez d'**utiliser** chaque **mot de passe connu** que vous avez découvert précédemment pour vous connecter **avec chaque** utilisateur **possible** . Essayez également de vous connecter sans mot de passe.
2023-07-14 14:47:59 +00:00
2024-05-05 22:09:31 +00:00
### [Chemin inscriptible](privilege-escalation/#writable-path-abuses)
2023-07-14 14:47:59 +00:00
2024-05-05 22:09:31 +00:00
* [ ] Si vous avez des **privilèges d'écriture sur un dossier du PATH** , vous pouvez peut-être élever les privilèges
2023-07-14 14:47:59 +00:00
### [Commandes SUDO et SUID](privilege-escalation/#sudo-and-suid)
2024-02-06 14:26:08 +00:00
* [ ] Pouvez-vous exécuter **n'importe quelle commande avec sudo** ? Pouvez-vous l'utiliser pour LIRE, ÉCRIRE ou EXÉCUTER quelque chose en tant que root ? ([**GTFOBins**](https://gtfobins.github.io))
2023-07-14 14:47:59 +00:00
* [ ] Y a-t-il un **binaire SUID exploitable** ? ([**GTFOBins**](https://gtfobins.github.io))
2024-05-05 22:09:31 +00:00
* [ ] Les [**commandes sudo** sont-elles **limitées** par **le chemin** ? Pouvez-vous **contourner** les restrictions ](privilege-escalation/#sudo-execution-bypassing-paths ) ?
2023-12-30 22:30:15 +00:00
* [ ] [**Binaire Sudo/SUID sans chemin indiqué** ](privilege-escalation/#sudo-command-suid-binary-without-command-path ) ?
* [ ] [**Binaire SUID spécifiant un chemin** ](privilege-escalation/#suid-binary-with-command-path ) ? Contournement
2023-07-14 14:47:59 +00:00
* [ ] [**Vulnérabilité LD\_PRELOAD** ](privilege-escalation/#ld\_preload )
2024-02-06 14:26:08 +00:00
* [ ] [**Absence de bibliothèque .so dans le binaire SUID** ](privilege-escalation/#suid-binary-so-injection ) à partir d'un dossier inscriptible ?
2023-07-14 14:47:59 +00:00
* [ ] [**Jetons SUDO disponibles** ](privilege-escalation/#reusing-sudo-tokens ) ? [**Pouvez-vous créer un jeton SUDO** ](privilege-escalation/#var-run-sudo-ts-less-than-username-greater-than ) ?
* [ ] Pouvez-vous [**lire ou modifier les fichiers sudoers** ](privilege-escalation/#etc-sudoers-etc-sudoers-d ) ?
* [ ] Pouvez-vous [**modifier /etc/ld.so.conf.d/** ](privilege-escalation/#etc-ld-so-conf-d ) ?
2024-04-07 03:54:34 +00:00
* [**OpenBSD DOAS** ](privilege-escalation/#doas ) command
2023-07-14 14:47:59 +00:00
### [Capacités](privilege-escalation/#capabilities)
2024-05-05 22:09:31 +00:00
* [ ] Est-ce qu'un binaire a une **capacité inattendue** ?
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
### [ACLs](privilege-escalation/#acls)
2023-07-14 14:47:59 +00:00
2024-05-05 22:09:31 +00:00
* [ ] Est-ce qu'un fichier a un **ACL inattendu** ?
2023-07-14 14:47:59 +00:00
2024-04-07 03:54:34 +00:00
### [Sessions Shell ouvertes](privilege-escalation/#open-shell-sessions)
2023-07-14 14:47:59 +00:00
* [ ] **screen**
* [ ] **tmux**
### [SSH](privilege-escalation/#ssh)
2024-05-05 22:09:31 +00:00
* [ ] **Debian** [**OpenSSL PRNG Prévisible - CVE-2008-0166** ](privilege-escalation/#debian-openssl-predictable-prng-cve-2008-0166 )
2024-04-07 03:54:34 +00:00
* [ ] [**Valeurs de configuration SSH intéressantes** ](privilege-escalation/#ssh-interesting-configuration-values )
2023-07-14 14:47:59 +00:00
2024-05-05 22:09:31 +00:00
### [Fichiers Intéressants](privilege-escalation/#interesting-files)
2024-02-06 14:26:08 +00:00
2024-02-07 05:33:01 +00:00
* [ ] **Fichiers de profil** - Lire des données sensibles ? Écrire pour l'élévation de privilèges ?
2024-04-07 03:54:34 +00:00
* [ ] **Fichiers passwd/shadow** - Lire des données sensibles ? Écrire pour l'élévation de privilèges ?
2024-02-07 05:33:01 +00:00
* [ ] **Vérifier les dossiers couramment intéressants** pour des données sensibles
2024-04-07 03:54:34 +00:00
* [ ] **Emplacement étrange/Fichiers possédés,** auxquels vous pourriez avoir accès ou modifier des fichiers exécutables
2024-02-06 14:26:08 +00:00
* [ ] **Modifié** dans les dernières minutes
2024-04-07 03:54:34 +00:00
* [ ] **Fichiers de base de données SQLite**
2024-02-07 05:33:01 +00:00
* [ ] **Fichiers cachés**
2024-04-07 03:54:34 +00:00
* [ ] **Scripts/Binaires dans le PATH**
2024-02-07 05:33:01 +00:00
* [ ] **Fichiers Web** (mots de passe ?)
2023-07-14 14:47:59 +00:00
* [ ] **Sauvegardes** ?
2024-05-05 22:09:31 +00:00
* [ ] **Fichiers connus contenant des mots de passe** : Utilisez **Linpeas** et **LaZagne**
2023-07-14 14:47:59 +00:00
* [ ] **Recherche générique**
2024-05-05 22:09:31 +00:00
### [**Fichiers Modifiables**](privilege-escalation/#writable-files)
2023-07-14 14:47:59 +00:00
2024-02-06 14:26:08 +00:00
* [ ] **Modifier une bibliothèque Python** pour exécuter des commandes arbitraires ?
2024-04-07 03:54:34 +00:00
* [ ] Pouvez-vous **modifier des fichiers journaux** ? Exploitation de **Logtotten**
2024-05-05 22:09:31 +00:00
* [ ] Pouvez-vous **modifier /etc/sysconfig/network-scripts/** ? Exploitation sur Centos/Redhat
2024-04-07 03:54:34 +00:00
* [ ] Pouvez-vous [**écrire dans des fichiers ini, int.d, systemd ou rc.d** ](privilege-escalation/#init-init-d-systemd-and-rc-d )?
2023-07-14 14:47:59 +00:00
2023-12-04 17:51:05 +00:00
### [**Autres astuces**](privilege-escalation/#other-tricks)
2023-07-14 14:47:59 +00:00
2024-04-07 03:54:34 +00:00
* [ ] Pouvez-vous [**abuser de NFS pour escalader les privilèges** ](privilege-escalation/#nfs-privilege-escalation )?
2024-05-05 22:09:31 +00:00
* [ ] Avez-vous besoin de [**échapper à un shell restrictif** ](privilege-escalation/#escaping-from-restricted-shells )?
2023-07-14 14:47:59 +00:00
2024-05-05 22:09:31 +00:00
< figure > < img src = "../.gitbook/assets/image (380).png" alt = "" > < figcaption > < / figcaption > < / figure >
2023-07-14 14:47:59 +00:00
2024-04-07 03:54:34 +00:00
Rejoignez le serveur [**HackenProof Discord** ](https://discord.com/invite/N3FrSbmwdy ) pour communiquer avec des hackers expérimentés et des chasseurs de bugs !
2023-07-14 14:47:59 +00:00
2024-04-07 03:54:34 +00:00
**Perspectives de Hacking**\
2024-05-05 22:09:31 +00:00
Engagez-vous avec du contenu qui explore le frisson et les défis du hacking
2023-07-14 14:47:59 +00:00
2024-04-07 03:54:34 +00:00
**Actualités de Hacking en Temps Réel**\
Restez à jour avec le monde du hacking en évolution rapide grâce aux actualités et aux informations en temps réel
2023-07-14 14:47:59 +00:00
2024-04-07 03:54:34 +00:00
**Dernières Annonces**\
2024-02-06 14:26:08 +00:00
Restez informé des dernières primes de bugs lancées et des mises à jour cruciales de la plateforme
2023-07-14 14:47:59 +00:00
2024-04-07 03:54:34 +00:00
**Rejoignez-nous sur** [**Discord** ](https://discord.com/invite/N3FrSbmwdy ) et commencez à collaborer avec les meilleurs hackers dès aujourd'hui !