Enumeration
Schwachstellen finden
Enumeration ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum zuerst enumerieren?
Privilege Escalation bezeichnet den Vorgang, aus einem Zugriff mit geringen Rechten einen Zugriff als root zu machen. Der erste und wichtigste Schritt ist die Enumeration — das methodische Sammeln von Informationen über das System, um einen möglichen Weg zu höheren Rechten zu finden. „Enumeration is king.“
Kennen Sie Ihren Kontext
Beginnen Sie damit festzustellen, wer und wo Sie sind. Ermitteln Sie Ihren Benutzer, Ihre Gruppen, den Hostnamen und die Betriebssystemversion — diese Informationen bestimmen alle weiteren Entscheidungen.
id
whoami
hostname
uname -a
cat /etc/os-releaseSudo-Rechte
Der schnellste Erfolg ist oft sudo -l. Damit wird aufgelistet, welche Befehle der aktuelle Benutzer als ein anderer Benutzer ausführen darf. Ein einziger falsch konfigurierter Sudo-Eintrag kann Ihnen sofort root-Rechte verschaffen.
sudo -lSUID-Binaries aufspüren
Finden Sie Dateien mit gesetztem SUID-Bit — sie werden mit den Rechten ihres Besitzers ausgeführt, häufig root. Ein unerwartetes SUID-Binary ist ein besonders aussichtsreicher Kandidat für eine Rechteausweitung.
find / -perm -4000 -type f 2>/dev/nullBeschreibbare Dateien und Verzeichnisse
Für alle beschreibbare Dateien im Besitz von root oder beschreibbare Skripte, die root ausführt, sind gefährlich. Durch ihre Enumeration finden Sie Stellen, an denen Sie Code einschleusen können.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullGeplante Aufgaben
Überprüfen Sie Cronjobs und systemd-Timer. Ein Cronjob von root, der ein von Ihnen bearbeitbares Skript ausführt, ist ein klassischer Weg zur Rechteausweitung.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersLaufende Prozesse und Dienste
Listen Sie Prozesse — insbesondere solche, die als root laufen — und lauschende Dienste auf. Ein verwundbarer Dienst, der als root läuft, oder ein an localhost gebundener Dienst kann möglicherweise ausgenutzt werden.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullZugangsdaten und Konfigurationsdateien
Suchen Sie in Konfigurationsdateien, dem Verlauf und Backups nach Passwörtern. Entwickler hinterlassen überall Geheimnisse — in Datenbankkonfigurationen, .bash_history und für alle lesbaren Backups.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullKernel- und Softwareversionen
Notieren Sie die genaue Kernelversion und die Versionen wichtiger Pakete. Ein veralteter Kernel kann einen öffentlich bekannten Local-Root-Exploit aufweisen; ein altes sudo oder pkexec kann verwundbar sein (z. B. CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoSkripte zur automatisierten Enumeration
Manuelle Prüfungen sind unerlässlich, aber Skripte beschleunigen die Arbeit. LinPEAS, LinEnum und linux-smart-enumeration automatisieren Hunderte Prüfungen und heben vielversprechende Möglichkeiten farblich hervor. Bewerten Sie ihre Ausgabe kritisch.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tOrganisiert und autorisiert vorgehen
Halten Sie jede Feststellung fest — eine Rechteausweitung beruht oft auf einer Kette mehrerer kleiner Fehlkonfigurationen. Denken Sie außerdem daran: Erweitern Sie Berechtigungen nur auf Systemen, deren Prüfung ausdrücklich autorisiert ist.
Schnelltest
Testen Sie Ihr Wissen über Enumeration.
Zusammenfassung
Sie haben die systematische Linux-Enumeration kennengelernt:
- Kontext ermitteln:
id,uname -a, Betriebssystemversion sudo -l, SUID-Binaries und beschreibbare Dateien prüfen- Cron, Prozesse, Dienste und geheime Konfigurationsdaten untersuchen
- Kernel- und Softwareversionen notieren; LinPEAS zur Automatisierung verwenden
Als Nächstes: SUID und sudo ausnutzen.
Häufig gestellte Fragen
Ist die Lektion „Enumeration“ kostenlos?
Ja — der vollständige Text von „Enumeration“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Enumeration“?
Schwachstellen finden Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Enumeration“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.