hacktricks/linux-hardening/linux-privilege-escalation-checklist.md

11 KiB

Lista za proveru eskalacije privilegija na Linuxu

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Pridružite se HackenProof Discord serveru kako biste komunicirali sa iskusnim hakerima i lovcima na bagove!

Hakerski uvidi
Uključite se u sadržaj koji istražuje uzbuđenje i izazove hakovanja

Vesti o hakovanju u realnom vremenu
Budite informisani o brzom svetu hakovanja kroz vesti i uvide u realnom vremenu

Poslednje najave
Ostanite informisani o najnovijim nagradama za pronalaženje bagova i važnim ažuriranjima platformi

Pridružite nam se na Discord-u i počnite da sarađujete sa vrhunskim hakerima danas!

Najbolji alat za traženje vektora eskalacije privilegija na lokalnom Linux sistemu: LinPEAS

Informacije o sistemu

Diskovi

  • Izlistati montirane diskove
  • Postoji li neki nemonitrani disk?
  • Postoje li kredencijali u fstab-u?

Instalirani softveri

Procesi

  • Da li se izvršava nepoznat softver?
  • Da li se neki softver izvršava sa više privilegija nego što bi trebalo?
  • Tražiti eksploate pokrenutih procesa (posebno verziju koja se izvršava).
  • Da li možete modifikovati binarni fajl nekog pokrenutog procesa?
  • Pratiti procese i proveriti da li se neki zanimljiv proces često izvršava.
  • Da li možete čitati neku zanimljivu memoriju procesa (gde bi lozinke mogle biti sačuvane)?

Zakazani/Cron poslovi?

  • Da li je PATH modifikovan od strane nekog cron-a i možete u njega pisati?
  • Da li postoji zvezdica u cron poslu?
  • Da li se neki modifikovani skript izvršava ili se nalazi u modifikovanoj fascikli?
  • Da li ste primetili da se neki skript može ili se često izvršava veoma često? (svakih 1, 2 ili 5 minuta)

Servisi

  • Postoji li pisiv .service fajl?
  • Da li se izvršava neki pisiv binarni fajl putem servisa?
  • Postoji li pisiva fascikla u systemd PATH-u?

Tajmeri

  • Postoji li pisiv tajmer?

Soketi

  • Postoji li pisiv .socket fajl?
  • Da li možete komunicirati sa nekim socket-om?
  • HTTP soketi sa zanimljivim informacijama?

D-Bus

  • Da li možete komunicirati sa nekim D-Bus-om?

Mreža

  • Enumerisati mrežu da biste znali gde se nalazite
  • Otvoriti portove kojima niste mogli pristupiti pre dobijanja shell-a unutar mašine?
  • Da li možete snifovati saobraćaj koristeći tcpdump?

Korisnici

  • Opšta enumeracija korisnika/grupa
  • Da li imate veoma veliki UID? Da li je mašina ranjiva?
  • Da li možete eskalarirati privilegije zahvaljujući grupi kojoj pripadate?
  • Podaci iz clipboard-a?
  • Politika lozinke?
  • Pokušajte da koristite svaku poznatu lozinku koju ste prethodno otkrili da biste se prijavili sa svakim mogućim korisnikom. Pokušajte se takođe prijaviti i bez lozinke.

Pisiva putanja

  • Ako imate prava za pisanje nad nekom fasciklom u PATH-u možda ćete moći da eskalirate privilegije

SUDO i SUID komande

Mogućnosti

  • Ima li bilo koji binarni fajl neočekivanu mogućnost?

ACLs

  • Ima li bilo koji fajl neočekivani ACL?

Otvorene sesije komandne linije

  • screen
  • tmux

SSH

Interesantni fajlovi

  • Profil fajlovi - Čitanje osetljivih podataka? Pisanje za privesc?
  • passwd/shadow fajlovi - Čitanje osetljivih podataka? Pisanje za privesc?
  • Provera često interesantnih foldera za osetljive podatke
  • Čudna lokacija/vlasnički fajlovi, do kojih možete pristupiti ili izmeniti izvršne fajlove
  • Izmenjeni u poslednjih nekoliko minuta
  • Sqlite DB fajlovi
  • Skriveni fajlovi
  • Skripte/Binarni fajlovi u PATH-u
  • Web fajlovi (šifre?)
  • Backup-ovi?
  • Poznati fajlovi koji sadrže šifre: Koristite Linpeas i LaZagne
  • Generička pretraga

Fajlovi za pisanje

  • Izmena Python biblioteke za izvršavanje proizvoljnih komandi?
  • Možete li izmeniti log fajlove? Eksploatacija Logtotten
  • Možete li izmeniti /etc/sysconfig/network-scripts/? Eksploatacija za Centos/Redhat
  • Možete li pisati u ini, int.d, systemd ili rc.d fajlove?

Drugi trikovi

Pridružite se HackenProof Discord serveru kako biste komunicirali sa iskusnim hakerima i lovcima na bagove!

Hakerski uvidi
Uključite se u sadržaj koji istražuje uzbuđenje i izazove hakovanja

Vesti o hakovanju u realnom vremenu
Budite u toku sa brzim svetom hakovanja kroz vesti i uvide u realnom vremenu

Poslednje najave
Budite informisani o najnovijim nagradama za pronalaženje bagova i važnim ažuriranjima platforme

Pridružite nam se na Discord-u i počnite da sarađujete sa vrhunskim hakerima danas!

Naučite hakovanje AWS-a od početnika do stručnjaka sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u: