Énumération
Trouver les faiblesses
Énumération est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Pourquoi énumérer d’abord ?
L’élévation de privilèges consiste à transformer un accès initial à faibles privilèges en accès superutilisateur. La première étape, et la plus importante, est l’énumération : recueillir méthodiquement des informations sur le système afin de trouver un chemin vers des privilèges supérieurs. « L’énumération est reine. »
Comprendre votre contexte
Commencez par déterminer qui vous êtes et où vous vous trouvez. Identifiez votre utilisateur, vos groupes, le nom d’hôte et la version de l’OS : ces éléments orientent toutes les décisions suivantes.
id
whoami
hostname
uname -a
cat /etc/os-releaseDroits sudo
La victoire la plus rapide consiste souvent à utiliser sudo -l, qui répertorie ce que l’utilisateur actuel peut exécuter en tant qu’autre utilisateur. Une seule entrée sudo mal configurée peut vous donner immédiatement les privilèges de superutilisateur.
sudo -lRecherche des binaires SUID
Trouvez les fichiers dont le bit SUID est défini : ils s’exécutent avec les privilèges de leur propriétaire, souvent le superutilisateur. Un binaire SUID inattendu est un candidat idéal pour une élévation de privilèges.
find / -perm -4000 -type f 2>/dev/nullFichiers et répertoires accessibles en écriture
Les fichiers appartenant au superutilisateur et accessibles en écriture par tout le monde, ainsi que les scripts modifiables exécutés par le superutilisateur, sont dangereux. Énumérez-les pour trouver des emplacements où vous pouvez déposer du code.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullTâches planifiées
Examinez les tâches cron et les minuteurs systemd. Une tâche cron du superutilisateur qui exécute un script que vous pouvez modifier constitue un vecteur classique d’élévation de privilèges.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersProcessus et services en cours d’exécution
Répertoriez les processus, en particulier ceux qui s’exécutent en tant que superutilisateur, ainsi que les services en écoute. Un service vulnérable exécuté avec les privilèges du superutilisateur, ou lié à localhost, peut être exploitable.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullIdentifiants et fichiers de configuration
Recherchez des mots de passe dans les fichiers de configuration, l’historique et les sauvegardes. Les développeurs laissent des secrets partout : configurations de bases de données, .bash_history et sauvegardes lisibles par tous.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullVersions du noyau et des logiciels
Notez précisément les versions du noyau et des principaux paquets. Un noyau obsolète peut présenter une vulnérabilité publique permettant un accès local en tant que superutilisateur ; une ancienne version de sudo ou pkexec peut être vulnérable (par exemple CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoScripts d’énumération automatisée
Les vérifications manuelles sont essentielles, mais les scripts accélèrent le travail. LinPEAS, LinEnum et linux-smart-enumeration automatisent des centaines de vérifications et mettent en évidence par des couleurs les pistes probablement exploitables. Examinez leur sortie avec discernement.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tRester organisé et autorisé
Prenez des notes sur chaque découverte : une élévation de privilèges enchaîne souvent plusieurs petites erreurs de configuration. Et n’oubliez pas : n’élevez vos privilèges que sur des systèmes pour lesquels vous êtes explicitement autorisé à effectuer des tests.
Vérification rapide
Testez vos connaissances sur l’énumération.
Récapitulatif
Vous avez appris à effectuer une énumération systématique de Linux :
- Établir le contexte :
id,uname -a, version de l’OS - Vérifier
sudo -l, les binaires SUID et les fichiers accessibles en écriture - Examiner cron, les processus, les services et les secrets de configuration
- Noter les versions du noyau et des logiciels ; utiliser LinPEAS pour automatiser le travail
Ensuite : exploiter SUID et sudo.
Questions Fréquemment Posées
La leçon « Énumération » est-elle gratuite ?
Oui — le texte complet de « Énumération » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Énumération » ?
Trouver les faiblesses Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.
Combien de temps prend la leçon « Énumération » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.