Enumerasi
Menemukan kelemahan
Enumerasi adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Mengapa Melakukan Enumerasi Terlebih Dahulu?
Eskalasi hak akses berarti mengubah pijakan dengan hak akses rendah menjadi akses root. Langkah pertama dan terpenting adalah enumerasi — mengumpulkan informasi tentang sistem secara metodis untuk menemukan jalur naik. "Enumerasi adalah kunci."
Pahami Konteks Anda
Mulailah dengan mengetahui siapa dan di mana Anda berada. Identifikasi pengguna, grup, nama host, dan versi OS Anda — semua ini memengaruhi setiap keputusan berikutnya.
id
whoami
hostname
uname -a
cat /etc/os-releaseHak Sudo
Kemenangan tercepat sering kali berasal dari sudo -l, yang mencantumkan apa saja yang boleh dijalankan oleh pengguna saat ini sebagai pengguna lain. Satu entri sudo yang salah konfigurasi dapat memberi Anda akses root seketika.
sudo -lMencari Biner SUID
Temukan file dengan bit SUID yang aktif — file tersebut berjalan sebagai pemiliknya (sering kali root). Biner SUID yang tidak terduga merupakan kandidat utama untuk eskalasi.
find / -perm -4000 -type f 2>/dev/nullFile dan Direktori yang Dapat Ditulis
File yang dimiliki root dan dapat ditulis semua pengguna, atau skrip yang dapat ditulis dan dijalankan root, berbahaya. Enumerasikan file-file tersebut untuk menemukan tempat Anda dapat menanamkan kode.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullTugas Terjadwal
Periksa tugas cron dan pengatur waktu systemd. Tugas cron root yang menjalankan skrip yang dapat Anda edit merupakan jalur eskalasi klasik.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersProses dan Layanan yang Berjalan
Buat daftar proses — terutama yang berjalan sebagai root — dan layanan yang mendengarkan. Layanan rentan yang berjalan sebagai root, atau layanan yang terikat ke localhost, mungkin dapat dieksploitasi.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullKredensial dan File Konfigurasi
Cari kata sandi dalam file konfigurasi, riwayat, dan cadangan. Pengembang meninggalkan rahasia di mana-mana — konfigurasi basis data, .bash_history, dan cadangan yang dapat dibaca semua pengguna.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullVersi Kernel dan Perangkat Lunak
Catat versi kernel dan paket utama secara tepat. Kernel yang kedaluwarsa mungkin memiliki eksploit root lokal yang tersedia untuk umum; sudo atau pkexec versi lama mungkin rentan (misalnya CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoSkrip Enumerasi Otomatis
Pemeriksaan manual sangat penting, tetapi skrip dapat mempercepat pekerjaan. LinPEAS, LinEnum, dan linux-smart-enumeration mengotomatiskan ratusan pemeriksaan serta menyoroti kemungkinan celah dengan warna. Tinjau hasilnya secara kritis.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tTetap Teratur dan Berwenang
Simpan catatan setiap temuan — eskalasi sering kali menggabungkan beberapa kesalahan konfigurasi kecil. Ingat juga: eskalasikan hak akses hanya pada sistem yang secara tegas Anda berwenang untuk uji.
Pemeriksaan Cepat
Uji pengetahuan Anda tentang enumerasi.
Ringkasan
Anda telah mempelajari enumerasi Linux secara sistematis:
- Tetapkan konteks:
id,uname -a, versi OS - Periksa
sudo -l, biner SUID, dan file yang dapat ditulis - Periksa cron, proses, layanan, dan rahasia konfigurasi
- Catat versi kernel/perangkat lunak; gunakan LinPEAS untuk mengotomatiskan proses
Berikutnya: menyalahgunakan SUID dan sudo.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Enumerasi” gratis?
Ya — teks lengkap “Enumerasi” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Enumerasi”?
Menemukan kelemahan Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Enumerasi” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.