hacktricks/linux-hardening/linux-privilege-escalation-checklist.md

10 KiB
Raw Blame History

Kontrol Listesi - Linux Yetki Yükseltme

AWS hacklemeyi sıfırdan kahraman seviyesine öğrenin htARTE (HackTricks AWS Red Team Expert) ile!

HackTricks'ı desteklemenin diğer yolları:

Deneyimli hackerlar ve ödül avcıları ile iletişim kurmak için HackenProof Discord sunucusuna katılın!

Hacking İçgörüleri
Hacking'in heyecanını ve zorluklarını inceleyen içeriklerle etkileşime girin

Gerçek Zamanlı Hack Haberleri
Hızlı tempolu hacking dünyasında gerçek zamanlı haberler ve içgörülerle güncel kalın

En Son Duyurular
Yeni ödül avı başlatmaları ve önemli platform güncellemeleri hakkında bilgilenin

Bize katılın Discord ve bugün en iyi hackerlarla işbirliğine başlayın!

Linux yerel yetki yükseltme vektörlerini aramak için en iyi araç: LinPEAS

Sistem Bilgileri

Sürücüler

  • Bağlı sürücüleri listele
  • Bağlı olmayan sürücü var mı?
  • fstab'da kimlik bilgileri var mı?

Yüklü Yazılım

İşlemler

  • Bilinmeyen yazılım çalışıyor mu?
  • Daha fazla ayrıcalığa sahip olması gereken yazılım var mı?
  • Çalışan işlemlerin ıklarını arayın (özellikle çalışan sürüm).
  • Herhangi bir çalışan işlemin ikili dosyasını değiştirebilir misiniz?
  • İşlemleri izleyin ve sık sık çalışan ilginç işlemleri kontrol edin.
  • Bazı ilginç işlem belleğini okuyabilir misiniz (şifrelerin kaydedilmiş olabileceği yer)?

Zamanlanmış/Cron işleri?

  • PATH bazı cron tarafından değiştiriliyor mu ve içine yazabilir misiniz?
  • Bir cron işinde joker karakteri var mı?
  • Yürütülen veya değiştirilebilir klasörde olan değiştirilebilir betik var mı?
  • Bazı betiklerin çok sık (her 1, 2 veya 5 dakikada bir) yürütüldüğünü (frequent-cron-jobs) tespit ettiniz mi?

Servisler

  • Herhangi bir yazılabilir .service dosyası var mı?
  • Bir servis tarafından yürütülen herhangi bir yazılabilir ikili var mı?
  • Systemd PATH'de yazılabilir klasör var mı?

Zamanlayıcılar

  • Herhangi bir yazılabilir zamanlayıcı var mı?

Soketler

  • Herhangi bir yazılabilir .socket dosyası var mı?
  • Herhangi bir soketle iletişim kurabilir misiniz?
  • İlginç bilgiler içeren HTTP soketleri var mı?

D-Bus

  • Herhangi bir D-Bus ile iletişim kurabilir misiniz?

  • Nerede olduğunuzu bilmek için ağı sıralayın
  • Makine içinde bir kabuk almadan önce erişemediğiniz ık portlar var mı?
  • tcpdump kullanarak trafiği dinleyebilir misiniz?

Kullanıcılar

  • Genel kullanıcı/gruplar sıralaması
  • Çok büyük bir UID'niz var mı? Makine savunmasız mı?
  • Bir gruba ait olmanız nedeniyle ayrıcalıkları yükseltebilir misiniz?
  • Pano verileri?
  • Şifre Politikası?
  • Daha önce keşfettiğiniz her bilinen şifreyi kullanarak her mümkün kullanıcıyla giriş yapmayı deneyin. Şifresiz de giriş yapmayı deneyin.

Yazılabilir PATH

  • Eğer PATH'teki bazı klasörler üzerinde yazma izniniz varsa, ayrıcalıkları yükseltebilirsiniz

SUDO ve SUID komutları

Yetenekler

  • Herhangi bir ikili dosya beklenmeyen yetkiye sahip mi?

ACL'ler

  • Herhangi bir dosya beklenmeyen ACL'ye sahip mi?

ık Shell oturumları

  • screen
  • tmux

SSH

İlginç Dosyalar

  • Profil dosyaları - Hassas verileri okuyabilir mi? Privesc'e yazabilir mi?
  • passwd/shadow dosyaları - Hassas verileri okuyabilir mi? Privesc'e yazabilir mi?
  • Hassas veriler için genellikle ilginç klasörleri kontrol edin
  • Garip Konum/Sahip dosyalar, erişiminiz olabilir veya yürütülebilir dosyaları değiştirebilirsiniz
  • Son dakikalarda Değiştirilmiş
  • Sqlite DB dosyaları
  • Gizli dosyalar
  • PATH'teki Komut Dosyaları/Binary'ler
  • Web dosyaları (şifreler?)
  • Yedekler?
  • Şifre içeren bilinen dosyalar: Linpeas ve LaZagne kullanın
  • Genel arama

Yazılabilir Dosyalar

Diğer hileler

HackenProof Discord sunucusuna katılarak deneyimli hackerlar ve ödül avcıları ile iletişim kurun!

Hacking İçgörüleri
Hacking'in heyecanını ve zorluklarını inceleyen içeriklerle etkileşime girin

Gerçek Zamanlı Hack Haberleri
Hızlı tempolu hacking dünyasını gerçek zamanlı haberler ve içgörülerle takip edin

En Son Duyurular
Yeni ödül avcılarının başlatılmasını ve önemli platform güncellemelerini takip edin

Bugün Discord üzerinden en iyi hackerlarla işbirliğine başlayın!