2023-12-30 22:28:51 +00:00
# Checklist - Escalação de Privilégios no Linux
2022-04-28 16:01:33 +00:00
< details >
2024-02-06 14:25:15 +00:00
< summary > < strong > Aprenda hacking AWS do zero ao herói com< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE (HackTricks AWS Red Team Expert)< / strong > < / a > < strong > !< / strong > < / summary >
2024-01-05 12:21:43 +00:00
2024-02-06 14:25:15 +00:00
Outras maneiras de apoiar o HackTricks:
2022-04-28 16:01:33 +00:00
2024-02-06 14:25:15 +00:00
* Se você deseja ver sua **empresa anunciada no HackTricks** ou **baixar o HackTricks em PDF** , confira os [**PLANOS DE ASSINATURA** ](https://github.com/sponsors/carlospolop )!
* Adquira o [**swag oficial PEASS & HackTricks** ](https://peass.creator-spring.com )
* Descubra [**A Família PEASS** ](https://opensea.io/collection/the-peass-family ), nossa coleção exclusiva de [**NFTs** ](https://opensea.io/collection/the-peass-family )
* **Junte-se ao** 💬 [**grupo Discord** ](https://discord.gg/hRep4RUj7f ) ou ao [**grupo telegram** ](https://t.me/peass ) ou **siga-nos** no **Twitter** 🐦 [**@hacktricks_live** ](https://twitter.com/hacktricks_live )**.**
2024-02-07 05:33:07 +00:00
* **Compartilhe seus truques de hacking enviando PRs para os repositórios** [**HackTricks** ](https://github.com/carlospolop/hacktricks ) e [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ).
2022-04-28 16:01:33 +00:00
2022-10-27 23:22:18 +00:00
< / details >
2022-04-28 16:01:33 +00:00
2023-12-30 22:28:51 +00:00
< figure > < img src = "../../.gitbook/assets/image (1) (3) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2023-02-27 09:28:45 +00:00
2023-12-30 22:28:51 +00:00
Junte-se ao servidor [**HackenProof Discord** ](https://discord.com/invite/N3FrSbmwdy ) para se comunicar com hackers experientes e caçadores de recompensas por bugs!
2023-02-27 09:28:45 +00:00
2024-02-06 14:25:15 +00:00
**Percepções de Hacking**\
2023-12-30 22:28:51 +00:00
Engaje-se com conteúdo que explora a emoção e os desafios do hacking
2023-02-27 09:28:45 +00:00
2023-12-30 22:28:51 +00:00
**Notícias de Hacking em Tempo Real**\
2024-02-07 05:33:07 +00:00
Mantenha-se atualizado com o mundo acelerado do hacking por meio de notícias e insights em tempo real
2022-04-28 16:01:33 +00:00
2023-12-30 22:28:51 +00:00
**Últimos Anúncios**\
2024-02-06 14:25:15 +00:00
Fique informado sobre os mais recentes programas de recompensas por bugs lançados e atualizações cruciais na plataforma
2022-04-28 16:01:33 +00:00
2024-02-06 14:25:15 +00:00
**Junte-se a nós no** [**Discord** ](https://discord.com/invite/N3FrSbmwdy ) e comece a colaborar com os melhores hackers hoje!
2020-07-15 15:43:14 +00:00
2024-02-06 14:25:15 +00:00
### **Melhor ferramenta para procurar vetores de escalonamento de privilégios locais no Linux:** [**LinPEAS**](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/linPEAS)
2023-07-14 14:49:16 +00:00
2024-01-05 12:21:43 +00:00
### [Informações do Sistema](privilege-escalation/#system-information)
2023-07-14 14:49:16 +00:00
2024-02-06 14:25:15 +00:00
* [ ] Obter **informações do SO**
2024-02-07 05:33:07 +00:00
* [ ] Verificar o [**PATH** ](privilege-escalation/#path ), alguma **pasta gravável** ?
* [ ] Verificar as [**variáveis de ambiente** ](privilege-escalation/#env-info ), algum detalhe sensível?
2024-02-06 14:25:15 +00:00
* [ ] Procurar por [**exploits de kernel** ](privilege-escalation/#kernel-exploits ) **usando scripts** (DirtyCow?)
* [ ] **Verificar** se a [**versão do sudo é vulnerável** ](privilege-escalation/#sudo-version )
* [ ] [**Falha na verificação de assinatura do Dmesg** ](privilege-escalation/#dmesg-signature-verification-failed )
2023-07-14 14:49:16 +00:00
* [ ] Mais enumeração do sistema ([data, estatísticas do sistema, informações da CPU, impressoras](privilege-escalation/#more-system-enumeration))
2024-02-06 14:25:15 +00:00
* [ ] [Enumerar mais defesas ](privilege-escalation/#enumerate-possible-defenses )
2023-07-14 14:49:16 +00:00
### [Drives](privilege-escalation/#drives)
2024-02-06 14:25:15 +00:00
* [ ] **Listar** drives montados
* [ ] **Algum drive não montado?**
* [ ] **Alguma credencial em fstab?**
2023-07-14 14:49:16 +00:00
### [**Software Instalado**](privilege-escalation/#installed-software)
2024-02-06 14:25:15 +00:00
* [ ] **Verificar se há** [**software útil** ](privilege-escalation/#useful-software ) **instalado**
* [ ] **Verificar se há** [**software vulnerável** ](privilege-escalation/#vulnerable-software-installed ) **instalado**
2023-07-14 14:49:16 +00:00
### [Processos](privilege-escalation/#processes)
2023-12-30 22:28:51 +00:00
* [ ] Há algum **software desconhecido em execução** ?
2024-02-06 14:25:15 +00:00
* [ ] Há algum software em execução com **privilégios superiores aos necessários** ?
* [ ] Procurar por **exploits de processos em execução** (especialmente a versão em execução).
2023-07-14 14:49:16 +00:00
* [ ] Você pode **modificar o binário** de algum processo em execução?
2024-02-06 14:25:15 +00:00
* [ ] **Monitorar processos** e verificar se algum processo interessante está sendo executado com frequência.
* [ ] Você pode **ler** alguma **memória de processo** interessante (onde senhas poderiam estar salvas)?
2023-07-14 14:49:16 +00:00
2024-02-06 14:25:15 +00:00
### [Tarefas agendadas/Cron jobs?](privilege-escalation/#scheduled-jobs)
2023-07-14 14:49:16 +00:00
2024-02-06 14:25:15 +00:00
* [ ] O [**PATH** ](privilege-escalation/#cron-path )está sendo modificado por algum cron e você pode **escrever** nele?
2024-02-07 05:33:07 +00:00
* [ ] Algum [**curinga** ](privilege-escalation/#cron-using-a-script-with-a-wildcard-wildcard-injection )em um trabalho cron?
2024-02-06 14:25:15 +00:00
* [ ] Algum [**script modificável** ](privilege-escalation/#cron-script-overwriting-and-symlink )está sendo **executado** ou está dentro de uma **pasta modificável** ?
2024-02-07 05:33:07 +00:00
* [ ] Você detectou que algum **script** poderia estar sendo [**executado** muito **frequentemente** ](privilege-escalation/#frequent-cron-jobs )? (a cada 1, 2 ou 5 minutos)
2023-07-14 14:49:16 +00:00
### [Serviços](privilege-escalation/#services)
2024-01-05 12:21:43 +00:00
* [ ] Algum arquivo ** .service gravável**?
2024-02-06 14:25:15 +00:00
* [ ] Algum binário **gravável** executado por um **serviço** ?
2023-07-14 14:49:16 +00:00
* [ ] Alguma **pasta gravável no PATH do systemd** ?
2023-12-30 22:28:51 +00:00
2023-07-14 14:49:16 +00:00
### [Timers](privilege-escalation/#timers)
2023-12-30 22:28:51 +00:00
* [ ] Algum **timer gravável** ?
2023-07-14 14:49:16 +00:00
### [Sockets](privilege-escalation/#sockets)
2024-01-05 12:21:43 +00:00
* [ ] Algum arquivo ** .socket gravável**?
2024-02-06 14:25:15 +00:00
* [ ] Você pode **comunicar-se com algum socket** ?
2023-12-30 22:28:51 +00:00
* [ ] **Sockets HTTP** com informações interessantes?
2023-07-14 14:49:16 +00:00
### [D-Bus](privilege-escalation/#d-bus)
2024-02-06 14:25:15 +00:00
* [ ] Você pode **comunicar-se com algum D-Bus** ?
2023-07-14 14:49:16 +00:00
### [Rede](privilege-escalation/#network)
* [ ] Enumere a rede para saber onde você está
2024-02-06 14:25:15 +00:00
* [ ] **Portas abertas** às quais você não tinha acesso antes de obter um shell dentro da máquina?
* [ ] Você pode **capturar tráfego** usando `tcpdump` ?
2023-07-14 14:49:16 +00:00
### [Usuários](privilege-escalation/#users)
2024-02-06 14:25:15 +00:00
* [ ] Enumeração de usuários/grupos **genéricos**
2023-12-30 22:28:51 +00:00
* [ ] Você tem um **UID muito grande** ? A **máquina** é **vulnerável** ?
* [ ] Você pode [**escalar privilégios graças a um grupo** ](privilege-escalation/interesting-groups-linux-pe/ ) ao qual pertence?
2024-02-06 14:25:15 +00:00
* [ ] Dados da **Área de Transferência** ?
2023-07-14 14:49:16 +00:00
* [ ] Política de Senhas?
2024-02-06 14:25:15 +00:00
* [ ] Tente **usar** todas as **senhas conhecidas** que você descobriu anteriormente para fazer login **com cada** usuário possível. Tente fazer login também sem senha.
2023-07-14 14:49:16 +00:00
### [PATH Gravável](privilege-escalation/#writable-path-abuses)
2024-02-06 14:25:15 +00:00
* [ ] Se você tem **privilégios de escrita sobre alguma pasta no PATH** , pode ser capaz de escalar privilégios
2023-07-14 14:49:16 +00:00
### [Comandos SUDO e SUID](privilege-escalation/#sudo-and-suid)
2024-02-06 14:25:15 +00:00
* [ ] Você pode executar **qualquer comando com sudo** ? Pode usá-lo para LER, ESCREVER ou EXECUTAR algo como root? ([**GTFOBins**](https://gtfobins.github.io))
* [ ] Existe algum **binário SUID explorável** ? ([**GTFOBins**](https://gtfobins.github.io))
2024-02-07 05:33:07 +00:00
* [ ] Os [**comandos sudo** são **limitados** pelo **caminho**? você pode **burlar** as restrições ](privilege-escalation/#sudo-execution-bypassing-paths )?
2023-07-30 23:05:44 +00:00
* [ ] [**Binário Sudo/SUID sem caminho indicado** ](privilege-escalation/#sudo-command-suid-binary-without-command-path )?
2024-02-06 14:25:15 +00:00
* [ ] [**Binário SUID especificando caminho** ](privilege-escalation/#suid-binary-with-command-path )? Bypass
2023-07-14 14:49:16 +00:00
* [ ] [**Vulnerabilidade LD\_PRELOAD** ](privilege-escalation/#ld\_preload )
2024-02-06 14:25:15 +00:00
* [ ] [**Falta de biblioteca .so no binário SUID** ](privilege-escalation/#suid-binary-so-injection ) de uma pasta gravável?
2023-12-30 22:28:51 +00:00
* [ ] [**Tokens SUDO disponíveis** ](privilege-escalation/#reusing-sudo-tokens )? [**Você pode criar um token SUDO** ](privilege-escalation/#var-run-sudo-ts-less-than-username-greater-than )?
* [ ] Você pode [**ler ou modificar arquivos sudoers** ](privilege-escalation/#etc-sudoers-etc-sudoers-d )?
* [ ] Você pode [**modificar /etc/ld.so.conf.d/** ](privilege-escalation/#etc-ld-so-conf-d )?
2024-02-07 05:33:07 +00:00
* [ ] Comando [**OpenBSD DOAS** ](privilege-escalation/#doas )
2023-07-14 14:49:16 +00:00
2023-07-30 23:05:44 +00:00
### [Capacidades](privilege-escalation/#capabilities)
2023-07-14 14:49:16 +00:00
2023-12-30 22:28:51 +00:00
* [ ] Algum binário tem alguma **capacidade inesperada** ?
2023-07-14 14:49:16 +00:00
### [ACLs](privilege-escalation/#acls)
2023-12-30 22:28:51 +00:00
* [ ] Algum arquivo tem alguma **ACL inesperada** ?
2023-07-14 14:49:16 +00:00
2024-02-07 05:33:07 +00:00
### [Sessões de Shell abertas](privilege-escalation/#open-shell-sessions)
2023-07-14 14:49:16 +00:00
* [ ] **screen**
* [ ] **tmux**
### [SSH](privilege-escalation/#ssh)
2024-02-06 14:25:15 +00:00
* [ ] **Debian** [**OpenSSL Predictable PRNG - CVE-2008-0166** ](privilege-escalation/#debian-openssl-predictable-prng-cve-2008-0166 )
* [ ] [**Valores de configuração SSH interessantes** ](privilege-escalation/#ssh-interesting-configuration-values )
2023-07-14 14:49:16 +00:00
### [Arquivos Interessantes](privilege-escalation/#interesting-files)
2024-02-07 05:33:07 +00:00
* [ ] Arquivos de **perfil** - Ler dados sensíveis? Escrever para privesc?
* [ ] Arquivos **passwd/shadow** - Ler dados sensíveis? Escrever para privesc?
2024-02-06 14:25:15 +00:00
* [ ] Verificar pastas comumente interessantes em busca de dados sensíveis
* [ ] **Localização/Estranhos arquivos de propriedade** , você pode ter acesso ou alterar arquivos executáveis
* [ ] **Modificado** nos últimos minutos
2024-02-07 05:33:07 +00:00
* [ ] Arquivos de **banco de dados Sqlite**
2024-02-06 14:25:15 +00:00
* [ ] Arquivos **ocultos**
* [ ] **Script/Binários no PATH**
2024-02-07 05:33:07 +00:00
* [ ] **Arquivos Web** (senhas?)
2023-07-14 14:49:16 +00:00
* [ ] **Backups** ?
* [ ] **Arquivos conhecidos que contêm senhas** : Use **Linpeas** e **LaZagne**
2024-02-06 14:25:15 +00:00
* [ ] **Busca genérica**
2023-07-14 14:49:16 +00:00
2023-12-30 22:28:51 +00:00
### [**Arquivos Graváveis**](privilege-escalation/#writable-files)
2023-07-14 14:49:16 +00:00
2024-02-07 05:33:07 +00:00
* [ ] **Modificar biblioteca python** para executar comandos arbitrários?
2024-02-06 14:25:15 +00:00
* [ ] Você pode **modificar arquivos de log** ? Explorar **Logtotten**
* [ ] Você pode **modificar /etc/sysconfig/network-scripts/** ? Explorar Centos/Redhat
2023-12-30 22:28:51 +00:00
* [ ] Você pode [**escrever em arquivos ini, int.d, systemd ou rc.d** ](privilege-escalation/#init-init-d-systemd-and-rc-d )?
2023-07-14 14:49:16 +00:00
2023-12-30 22:28:51 +00:00
### [**Outros truques**](privilege-escalation/#other-tricks)
2023-07-14 14:49:16 +00:00
2023-12-30 22:28:51 +00:00
* [ ] Você pode [**abusar do NFS para escalar privilégios** ](privilege-escalation/#nfs-privilege-escalation )?
2024-02-07 05:33:07 +00:00
* [ ] Precisa [**escapar de um shell restritivo** ](privilege-escalation/#escaping-from-restricted-shells )?