0Pricing
Ethical Hacking Academy · Lektion

SUID- und Sudo-Missbrauch

Fehlkonfigurationen

SUID- und Sudo-Missbrauch ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Das SUID-Bit

Das Berechtigungsbit SUID sorgt dafür, dass eine Datei mit den Rechten ihres Besitzers und nicht mit den Rechten des Benutzers ausgeführt wird, der sie gestartet hat. Ist der Besitzer root, wird ein SUID-Binary als root ausgeführt — nützlich für Tools wie passwd, aber bei Missbrauch gefährlich.

-rwsr-xr-x  1 root root  /usr/bin/passwd
# the s in rws = SUID bit

SUID-Binaries finden

Enumerieren Sie alle SUID-Dateien und vergleichen Sie sie mit einer bekannten sicheren Ausgangsbasis. Alles Ungewöhnliche — ein Texteditor, ein Interpreter oder ein benutzerdefiniertes Binary — ist ein möglicher Kandidat.

find / -perm -4000 -type f 2>/dev/null

GTFOBins

GTFOBins ist ein kuratierter Katalog, der zeigt, wie sich standardmäßige Unix-Binaries missbrauchen lassen, um Beschränkungen zu umgehen, Rechte auszuweiten oder Dateien zu lesen bzw. zu schreiben, wenn SUID- oder sudo-Rechte vorhanden sind. Prüfen Sie jedes entdeckte Binary in GTFOBins.

# gtfobins.github.io -> search the binary name

SUID-find ausnutzen

Wenn bei find das SUID-Bit gesetzt ist, führt die Option -exec Befehle als root aus und gewährt sofort eine Root-Shell.

find . -exec /bin/sh -p \; -quit
# -p preserves the elevated privileges

Shell-Escapes über SUID

Viele Interpreter und Pager starten Shells. Ein SUID-vim, less, awk oder python kann Ihnen eine Root-Shell verschaffen.

awk "BEGIN {system(\"/bin/sh -p\")}"
# or in less:  !/bin/sh

Sudo-Fehlkonfigurationen

Führen Sie sudo -l aus, um die erlaubten Befehle aufzulisten. Einträge, mit denen Sie ein ausnutzbares Binary als root ausführen oder NOPASSWD verwenden können, sind unmittelbare Erfolge. Der Befehl muss keine Shell sein — GTFOBins zeigt für viele Programme mögliche Escapes.

sudo -l
# (ALL) NOPASSWD: /usr/bin/vim

Sudo für einen Editor oder Pager

Wenn Sie sudo vim (oder Varianten von less, more, man und nano) ausführen können, können Sie innerhalb des Programms eine Shell als root starten.

sudo vim -c ":!/bin/sh"
# inside less:  sudo less file  ->  !/bin/sh

Der LD_PRELOAD-Trick

Wenn sudo LD_PRELOAD (über env_keep) beibehält, können Sie eine schädliche gemeinsam genutzte Bibliothek laden, die beim Start des sudo-Befehls als root ausgeführt wird.

sudo -l  # look for env_keep+=LD_PRELOAD
sudo LD_PRELOAD=/tmp/evil.so program

Schwachstellen in Sudo-Versionen

Bestimmte Sudo-Versionen weisen Schwachstellen auf — etwa den Heap-Overflow Baron Samedit (CVE-2021-3156) und den -u#-1-Bypass (CVE-2019-14287). Vergleichen Sie sudo --version mit bekannten CVEs.

sudo --version
# vulnerable < 1.9.5p2 -> Baron Samedit

Benutzerdefinierte SUID-Binaries

Entwickler liefern manchmal benutzerdefinierte SUID-Hilfsprogramme aus, die andere Programme anhand ihres Namens und ohne absoluten Pfad aufrufen. Wenn Sie PATH kontrollieren, können Sie diesen Aufruf übernehmen — damit kommen die als Nächstes behandelten Techniken zum Missbrauch von PATH ins Spiel.

Absicherung und Ethik

Administratoren sollten die Zahl der SUID-Binaries minimieren, absolute Pfade verwenden, Berechtigungen frühzeitig abgeben und sudo mit strengen Regeln aktuell halten. Als Tester dürfen Sie diese Schwachstellen nur innerhalb Ihres autorisierten Prüfungsumfangs ausnutzen.

Schnelltest

Testen Sie Ihr Wissen über SUID und sudo.

Zusammenfassung

Sie haben den Missbrauch von SUID und sudo kennengelernt:

  • SUID führt ein Binary als dessen Besitzer aus, häufig als root
  • Prüfen Sie entdeckte Binaries in GTFOBins
  • Shell-Escapes über SUID/sudo mit find, vim, awk und less
  • LD_PRELOAD und Sudo-CVEs (Baron Samedit) können ebenfalls zur Rechteausweitung führen

Als Nächstes: Cronjobs und PATH-Missbrauch.

Häufig gestellte Fragen

Ist die Lektion „SUID- und Sudo-Missbrauch“ kostenlos?

Ja — der vollständige Text von „SUID- und Sudo-Missbrauch“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „SUID- und Sudo-Missbrauch“?

Fehlkonfigurationen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?

Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „SUID- und Sudo-Missbrauch“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?

Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Enumeration
  2. SUID- und Sudo-Missbrauch
  3. Cron-Jobs und PATH
  4. Kernel-Exploits
← Zurück zu Ethical Hacking Academy