التعداد
العثور على نقاط الضعف
التعداد درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
لماذا نبدأ بالتعداد؟
يعني تصعيد الصلاحيات تحويل موطئ قدم ذي صلاحيات منخفضة إلى root. وتتمثل الخطوة الأولى والأهم في التعداد، أي جمع المعلومات عن النظام بطريقة منهجية للعثور على مسار إلى صلاحيات أعلى. «التعداد هو الأساس.»
اعرف سياقك
ابدأ بمعرفة من تكون وأين توجد. حدّد المستخدم والمجموعات واسم المضيف وإصدار نظام التشغيل؛ فهذه المعلومات تشكّل كل قرار لاحق.
id
whoami
hostname
uname -a
cat /etc/os-releaseصلاحيات Sudo
غالبًا ما يكون أسرع مكسب هو sudo -l، الذي يعرض ما يمكن للمستخدم الحالي تشغيله بصفته مستخدمًا آخر. وقد يمنحك إدخال sudo واحد أُعدّ بشكل خاطئ صلاحيات root فورًا.
sudo -lالبحث عن ثنائيات SUID
ابحث عن الملفات التي عُيّنت لها بتّة SUID؛ فهي تعمل بصلاحيات مالكها، وغالبًا ما يكون root. ويُعد وجود ثنائي SUID غير متوقع مرشحًا رئيسيًا لتصعيد الصلاحيات.
find / -perm -4000 -type f 2>/dev/nullالملفات والمجلدات القابلة للكتابة
تُعد الملفات المملوكة لـ root والقابلة للكتابة من الجميع، أو النصوص البرمجية القابلة للتعديل التي ينفّذها root، خطرة. عدّدها للعثور على أماكن يمكنك زرع تعليمات برمجية فيها.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullالمهام المجدولة
افحص مهام cron ومؤقتات systemd. تُعد مهمة cron تعمل بصلاحيات root وتنفّذ نصًا برمجيًا يمكنك تعديله مسارًا كلاسيكيًا لتصعيد الصلاحيات.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersالعمليات والخدمات قيد التشغيل
اعرض العمليات، ولا سيما تلك التي تعمل بصلاحيات root، والخدمات التي تستمع للاتصالات. فقد تكون الخدمة الضعيفة التي تعمل بصلاحيات root، أو الخدمة المرتبطة بـ localhost، قابلة للاستغلال.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullبيانات الاعتماد وملفات الإعداد
ابحث عن كلمات المرور في ملفات الإعداد والسجل والنسخ الاحتياطية. يترك المطورون الأسرار في كل مكان، مثل إعدادات قواعد البيانات و.bash_history والنسخ الاحتياطية المقروءة من الجميع.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullإصدارات النواة والبرمجيات
سجّل الإصدار الدقيق للنواة وإصدارات الحزم الأساسية. فقد تحتوي نواة قديمة على استغلال عام للحصول على root محليًا، وقد يكون sudo أو pkexec القديم عرضة للاختراق، مثل CVE-2021-4034.
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoنصوص التعداد الآلي
تُعد الفحوصات اليدوية ضرورية، لكن النصوص البرمجية تسرّع العمل. تعمل LinPEAS وLinEnum وlinux-smart-enumeration على أتمتة مئات الفحوصات وإبراز فرص النجاح المحتملة بالألوان. راجع مخرجاتها بعين ناقدة.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tحافظ على التنظيم والتصريح
دوّن كل نتيجة؛ فكثيرًا ما يعتمد تصعيد الصلاحيات على سلسلة من أخطاء الإعداد الصغيرة. وتذكّر: لا تصعّد الصلاحيات إلا على الأنظمة المصرّح لك صراحةً باختبارها.
اختبار سريع
اختبر معرفتك بالتعداد.
مراجعة
لقد تعلّمت التعداد المنهجي في Linux:
- تحديد السياق:
idوuname -aوإصدار نظام التشغيل - فحص
sudo -lوثنائيات SUID والملفات القابلة للكتابة - فحص cron والعمليات والخدمات وأسرار الإعداد
- تسجيل إصدارات النواة والبرمجيات، واستخدام LinPEAS لأتمتة العمل
التالي: إساءة استخدام SUID وsudo.
الأسئلة الشائعة
هل درس «التعداد» مجاني؟
نعم — نص درس «التعداد» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «التعداد»؟
العثور على نقاط الضعف تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «التعداد»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.