SUID और Sudo का दुरुपयोग
ग़लत कॉन्फ़िगरेशन
SUID और Sudo का दुरुपयोग, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
SUID बिट
SUID अनुमति-बिट किसी फ़ाइल को उसे चलाने वाले उपयोगकर्ता के बजाय उसके स्वामी के विशेषाधिकारों के साथ चलाता है। जब स्वामी root हो, तो SUID बाइनरी root के रूप में चलती है — passwd जैसे टूल के लिए उपयोगी, लेकिन दुरुपयोग होने पर खतरनाक।
-rwsr-xr-x 1 root root /usr/bin/passwd
# the s in rws = SUID bitSUID बाइनरी खोजना
हर SUID फ़ाइल की गणना करें और उसकी तुलना ज्ञात-सुरक्षित आधाररेखा से करें। असामान्य वस्तु — टेक्स्ट संपादक, इंटरप्रेटर या कस्टम बाइनरी — एक संभावित उम्मीदवार है।
find / -perm -4000 -type f 2>/dev/nullGTFOBins
GTFOBins ऐसी चुनी हुई सूची है जिसमें बताया गया है कि मानक Unix बाइनरी को SUID या sudo अधिकार मिलने पर बाहर निकलने, विशेषाधिकार बढ़ाने या फ़ाइलें पढ़ने/लिखने के लिए कैसे दुरुपयोग किया जा सकता है। मिली हुई हर बाइनरी को GTFOBins में अवश्य जाँचें।
# gtfobins.github.io -> search the binary nameSUID find का दुरुपयोग
यदि find में SUID बिट है, तो उसका -exec विकल्प root के रूप में कमांड चलाता है और तुरंत root शेल दे सकता है।
find . -exec /bin/sh -p \; -quit
# -p preserves the elevated privilegesSUID शेल एस्केप
कई इंटरप्रेटर और पेजर शेल शुरू कर सकते हैं। SUID वाला vim, less, awk या python आपको root शेल में पहुँचा सकता है।
awk "BEGIN {system(\"/bin/sh -p\")}"
# or in less: !/bin/shSudo की गलत कॉन्फ़िगरेशन
अनुमत कमांड की सूची देखने के लिए sudo -l चलाएँ। ऐसी प्रविष्टियाँ जो आपको किसी असुरक्षित बाइनरी को root के रूप में चलाने देती हैं या NOPASSWD का उपयोग करती हैं, तुरंत सफलता दे सकती हैं। कमांड का शेल होना आवश्यक नहीं है — GTFOBins कई कमांड से बाहर निकलने के तरीके दिखाता है।
sudo -l
# (ALL) NOPASSWD: /usr/bin/vimसंपादक या पेजर पर Sudo
यदि आप sudo vim (या less, more, man, nano के रूपांतर) चला सकते हैं, तो प्रोग्राम के भीतर से root के रूप में शेल खोल सकते हैं।
sudo vim -c ":!/bin/sh"
# inside less: sudo less file -> !/bin/shLD_PRELOAD युक्ति
यदि sudo LD_PRELOAD को बनाए रखता है (env_keep के माध्यम से), तो आप एक दुर्भावनापूर्ण साझा लाइब्रेरी लोड कर सकते हैं जो sudo कमांड शुरू होने पर root के रूप में चलती है।
sudo -l # look for env_keep+=LD_PRELOAD
sudo LD_PRELOAD=/tmp/evil.so programSudo संस्करण की कमज़ोरियाँ
कुछ sudo संस्करणों में खामियाँ होती हैं — जैसे Baron Samedit (CVE-2021-3156) हीप ओवरफ़्लो और -u#-1 बायपास (CVE-2019-14287)। sudo --version की तुलना ज्ञात CVE से करें।
sudo --version
# vulnerable < 1.9.5p2 -> Baron Sameditकस्टम SUID बाइनरी
डेवलपर कभी-कभी ऐसे कस्टम SUID सहायक प्रोग्राम भेजते हैं जो पूर्ण पथ के बिना नाम से अन्य प्रोग्राम चलाते हैं। यदि आप PATH नियंत्रित करते हैं, तो उस कॉल को हाईजैक कर सकते हैं — इससे आगे बताई गई PATH-दुरुपयोग तकनीकों तक पहुँचा जा सकता है।
सुरक्षा सुदृढ़ीकरण और नैतिकता
रक्षकों को SUID बाइनरी की संख्या घटानी चाहिए, पूर्ण पथों का उपयोग करना चाहिए, विशेषाधिकार जल्दी छोड़ देने चाहिए और कड़े नियमों के साथ sudo को अद्यतन रखना चाहिए। परीक्षक के रूप में इनका शोषण केवल अपने अधिकृत दायरे में करें।
त्वरित जाँच
SUID/sudo से जुड़े अपने ज्ञान की जाँच करें।
पुनरावलोकन
आपने SUID और sudo के दुरुपयोग के बारे में सीखा:
- SUID बाइनरी को उसके स्वामी (अक्सर root) के रूप में चलाता है
- मिली हुई बाइनरी की जाँच GTFOBins में करें
- SUID/sudo
find,vim,awk,lessके माध्यम से शेल एस्केप संभव हैं - LD_PRELOAD और sudo CVE (Baron Samedit) भी विशेषाधिकार बढ़ा सकते हैं
अगला विषय: cron जॉब और PATH का दुरुपयोग।
एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 31
- पाठ
- 111
अक्सर पूछे जाने वाले प्रश्न
क्या “SUID और Sudo का दुरुपयोग” पाठ निःशुल्क है?
हाँ—“SUID और Sudo का दुरुपयोग” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“SUID और Sudo का दुरुपयोग” में मैं क्या सीखूँगा?
ग़लत कॉन्फ़िगरेशन आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।
“SUID और Sudo का दुरुपयोग” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- एन्यूमरेशन
- SUID और Sudo का दुरुपयोग
- Cron जॉब और PATH
- कर्नेल एक्सप्लॉइट