0Pricing
Ethical Hacking Academy · Lektion

Enumeration

Schwachstellen finden

Enumeration ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Warum zuerst enumerieren?

Privilege Escalation bezeichnet den Vorgang, aus einem Zugriff mit geringen Rechten einen Zugriff als root zu machen. Der erste und wichtigste Schritt ist die Enumeration — das methodische Sammeln von Informationen über das System, um einen möglichen Weg zu höheren Rechten zu finden. „Enumeration is king.“

Kennen Sie Ihren Kontext

Beginnen Sie damit festzustellen, wer und wo Sie sind. Ermitteln Sie Ihren Benutzer, Ihre Gruppen, den Hostnamen und die Betriebssystemversion — diese Informationen bestimmen alle weiteren Entscheidungen.

id
whoami
hostname
uname -a
cat /etc/os-release

Sudo-Rechte

Der schnellste Erfolg ist oft sudo -l. Damit wird aufgelistet, welche Befehle der aktuelle Benutzer als ein anderer Benutzer ausführen darf. Ein einziger falsch konfigurierter Sudo-Eintrag kann Ihnen sofort root-Rechte verschaffen.

sudo -l

SUID-Binaries aufspüren

Finden Sie Dateien mit gesetztem SUID-Bit — sie werden mit den Rechten ihres Besitzers ausgeführt, häufig root. Ein unerwartetes SUID-Binary ist ein besonders aussichtsreicher Kandidat für eine Rechteausweitung.

find / -perm -4000 -type f 2>/dev/null

Beschreibbare Dateien und Verzeichnisse

Für alle beschreibbare Dateien im Besitz von root oder beschreibbare Skripte, die root ausführt, sind gefährlich. Durch ihre Enumeration finden Sie Stellen, an denen Sie Code einschleusen können.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Geplante Aufgaben

Überprüfen Sie Cronjobs und systemd-Timer. Ein Cronjob von root, der ein von Ihnen bearbeitbares Skript ausführt, ist ein klassischer Weg zur Rechteausweitung.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Laufende Prozesse und Dienste

Listen Sie Prozesse — insbesondere solche, die als root laufen — und lauschende Dienste auf. Ein verwundbarer Dienst, der als root läuft, oder ein an localhost gebundener Dienst kann möglicherweise ausgenutzt werden.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Zugangsdaten und Konfigurationsdateien

Suchen Sie in Konfigurationsdateien, dem Verlauf und Backups nach Passwörtern. Entwickler hinterlassen überall Geheimnisse — in Datenbankkonfigurationen, .bash_history und für alle lesbaren Backups.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Kernel- und Softwareversionen

Notieren Sie die genaue Kernelversion und die Versionen wichtiger Pakete. Ein veralteter Kernel kann einen öffentlich bekannten Local-Root-Exploit aufweisen; ein altes sudo oder pkexec kann verwundbar sein (z. B. CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Skripte zur automatisierten Enumeration

Manuelle Prüfungen sind unerlässlich, aber Skripte beschleunigen die Arbeit. LinPEAS, LinEnum und linux-smart-enumeration automatisieren Hunderte Prüfungen und heben vielversprechende Möglichkeiten farblich hervor. Bewerten Sie ihre Ausgabe kritisch.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Organisiert und autorisiert vorgehen

Halten Sie jede Feststellung fest — eine Rechteausweitung beruht oft auf einer Kette mehrerer kleiner Fehlkonfigurationen. Denken Sie außerdem daran: Erweitern Sie Berechtigungen nur auf Systemen, deren Prüfung ausdrücklich autorisiert ist.

Schnelltest

Testen Sie Ihr Wissen über Enumeration.

Zusammenfassung

Sie haben die systematische Linux-Enumeration kennengelernt:

  • Kontext ermitteln: id, uname -a, Betriebssystemversion
  • sudo -l, SUID-Binaries und beschreibbare Dateien prüfen
  • Cron, Prozesse, Dienste und geheime Konfigurationsdaten untersuchen
  • Kernel- und Softwareversionen notieren; LinPEAS zur Automatisierung verwenden

Als Nächstes: SUID und sudo ausnutzen.

Häufig gestellte Fragen

Ist die Lektion „Enumeration“ kostenlos?

Ja — der vollständige Text von „Enumeration“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Enumeration“?

Schwachstellen finden Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Enumeration“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Enumeration
  2. SUID- und Sudo-Missbrauch
  3. Cron-Jobs und PATH
  4. Kernel-Exploits
← Zurück zu Ethical Hacking Academy