एन्यूमरेशन
कमज़ोरियाँ खोजें
एन्यूमरेशन, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 1वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
पहले गणना क्यों करें?
विशेषाधिकार-वृद्धि का अर्थ है कम-विशेषाधिकार वाले प्रवेश-बिंदु को root में बदलना। पहला और सबसे महत्वपूर्ण कदम गणना है — ऊपर पहुँचने का रास्ता खोजने के लिए सिस्टम की जानकारी व्यवस्थित रूप से एकत्र करना। "गणना ही सर्वोपरि है।"
अपना संदर्भ जानें
सबसे पहले यह पता करें कि आप कौन हैं और कहाँ हैं। अपने उपयोगकर्ता, समूहों, होस्टनाम और OS संस्करण की पहचान करें — ये आगे के हर निर्णय को प्रभावित करते हैं।
id
whoami
hostname
uname -a
cat /etc/os-releaseSudo अधिकार
अक्सर सबसे तेज़ सफलता sudo -l से मिलती है, जो दिखाता है कि वर्तमान उपयोगकर्ता किसी अन्य उपयोगकर्ता के रूप में क्या चला सकता है। गलत तरीके से कॉन्फ़िगर की गई एक sudo प्रविष्टि आपको तुरंत root अधिकार दे सकती है।
sudo -lSUID बाइनरी खोजना
SUID बिट वाली फ़ाइलें खोजें — वे अपने स्वामी के रूप में चलती हैं (अक्सर root)। अनपेक्षित SUID बाइनरी विशेषाधिकार-वृद्धि के लिए प्रमुख उम्मीदवार होती है।
find / -perm -4000 -type f 2>/dev/nullलिखने योग्य फ़ाइलें और डायरेक्टरी
root के स्वामित्व वाली ऐसी फ़ाइलें जिनमें सभी लिख सकते हों, या root द्वारा चलाए जाने वाले लिखने योग्य स्क्रिप्ट, खतरनाक होते हैं। उन स्थानों को खोजने के लिए उनकी गणना करें जहाँ आप कोड रख सकते हैं।
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullनिर्धारित कार्य
cron कार्यों और systemd टाइमर का निरीक्षण करें। ऐसी root cron जॉब जो आपके द्वारा संपादित की जा सकने वाली स्क्रिप्ट चलाती है, विशेषाधिकार-वृद्धि का पारंपरिक रास्ता है।
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersचल रही प्रक्रियाएँ और सेवाएँ
प्रक्रियाओं की सूची बनाएँ — विशेष रूप से root के रूप में चल रही प्रक्रियाओं की — और सुनने वाली सेवाओं की भी। root के रूप में चल रही असुरक्षित सेवा या localhost से बंधी सेवा का शोषण किया जा सकता है।
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullक्रेडेंशियल और कॉन्फ़िगरेशन फ़ाइलें
कॉन्फ़िगरेशन फ़ाइलों, इतिहास और बैकअप में पासवर्ड खोजें। डेवलपर अक्सर रहस्य हर जगह छोड़ देते हैं — डेटाबेस कॉन्फ़िगरेशन, .bash_history और सभी के पढ़ने योग्य बैकअप में।
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullकर्नेल और सॉफ़्टवेयर संस्करण
सटीक कर्नेल और मुख्य पैकेज संस्करण दर्ज करें। पुराने कर्नेल में सार्वजनिक स्थानीय-root शोषण हो सकता है; पुराने sudo या pkexec में भी कमजोरी हो सकती है (जैसे CVE-2021-4034)।
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoस्वचालित गणना स्क्रिप्ट
मैन्युअल जाँच आवश्यक हैं, लेकिन स्क्रिप्ट काम तेज़ कर देती हैं। LinPEAS, LinEnum और linux-smart-enumeration सैकड़ों जाँचों को स्वचालित करते हैं और संभावित सफलताओं को रंगों से उभारते हैं। उनके आउटपुट की आलोचनात्मक समीक्षा करें।
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tव्यवस्थित और अधिकृत रहें
हर निष्कर्ष का नोट रखें — विशेषाधिकार-वृद्धि में अक्सर कई छोटी गलत कॉन्फ़िगरेशन की कड़ी बनती है। और याद रखें: विशेषाधिकार केवल उन्हीं सिस्टम पर बढ़ाएँ जिनकी जाँच के लिए आपको स्पष्ट अनुमति मिली हो।
त्वरित जाँच
गणना से जुड़े अपने ज्ञान की जाँच करें।
पुनरावलोकन
आपने व्यवस्थित Linux गणना सीखी:
- संदर्भ स्थापित करें:
id,uname -a, OS संस्करण sudo -l, SUID बाइनरी और लिखने योग्य फ़ाइलों की जाँच करें- cron, प्रक्रियाओं, सेवाओं और कॉन्फ़िगरेशन रहस्यों का निरीक्षण करें
- कर्नेल/सॉफ़्टवेयर संस्करण नोट करें; स्वचालन के लिए LinPEAS का उपयोग करें
अगला विषय: SUID और sudo का दुरुपयोग।
एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 31
- पाठ
- 111
अक्सर पूछे जाने वाले प्रश्न
क्या “एन्यूमरेशन” पाठ निःशुल्क है?
हाँ—“एन्यूमरेशन” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“एन्यूमरेशन” में मैं क्या सीखूँगा?
कमज़ोरियाँ खोजें आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 1वाँ पाठ है।
“एन्यूमरेशन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।