Penyalahgunaan SUID dan Sudo
Kesalahan konfigurasi
Penyalahgunaan SUID dan Sudo adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Bit SUID
Bit izin SUID membuat file berjalan dengan hak akses pemiliknya, bukan pengguna yang menjalankannya. Jika pemiliknya root, biner SUID dijalankan sebagai root — berguna untuk alat seperti passwd, tetapi berbahaya jika disalahgunakan.
-rwsr-xr-x 1 root root /usr/bin/passwd
# the s in rws = SUID bitMenemukan Biner SUID
Enumerasikan setiap file SUID dan bandingkan dengan acuan yang diketahui aman. Apa pun yang tidak biasa — editor teks, penerjemah, atau biner khusus — merupakan kandidat.
find / -perm -4000 -type f 2>/dev/nullGTFOBins
GTFOBins adalah katalog terkurasi yang menjelaskan cara menyalahgunakan biner Unix standar untuk keluar dari pembatasan, melakukan eskalasi, atau membaca/menulis file saat diberi hak SUID atau sudo. Selalu periksa biner yang ditemukan terhadap GTFOBins.
# gtfobins.github.io -> search the binary nameMenyalahgunakan find dengan SUID
Jika find memiliki bit SUID, opsinya -exec menjalankan perintah sebagai root, sehingga langsung memberikan shell root.
find . -exec /bin/sh -p \; -quit
# -p preserves the elevated privilegesEscape Shell melalui SUID
Banyak penerjemah dan penampil halaman dapat memunculkan shell. vim, less, awk, atau python dengan SUID dapat membawa Anda ke shell root.
awk "BEGIN {system(\"/bin/sh -p\")}"
# or in less: !/bin/shKesalahan Konfigurasi Sudo
Jalankan sudo -l untuk mencantumkan perintah yang diizinkan. Entri yang memungkinkan Anda menjalankan biner yang dapat dieksploitasi sebagai root, atau menggunakan NOPASSWD, merupakan celah yang dapat langsung dimanfaatkan. Perintah tersebut tidak harus berupa shell — GTFOBins menunjukkan cara keluar dari pembatasan untuk banyak perintah.
sudo -l
# (ALL) NOPASSWD: /usr/bin/vimSudo pada Editor atau Penampil Halaman
Jika Anda dapat menjalankan sudo vim (atau varian less, more, man, nano), Anda dapat keluar ke shell sebagai root dari dalam program.
sudo vim -c ":!/bin/sh"
# inside less: sudo less file -> !/bin/shTrik LD_PRELOAD
Jika sudo mempertahankan LD_PRELOAD (melalui env_keep), Anda dapat memuat pustaka bersama berbahaya yang berjalan sebagai root saat perintah sudo dimulai.
sudo -l # look for env_keep+=LD_PRELOAD
sudo LD_PRELOAD=/tmp/evil.so programKerentanan Versi Sudo
Versi sudo tertentu memiliki kelemahan — misalnya heap overflow Baron Samedit (CVE-2021-3156), dan pintasan -u#-1 (CVE-2019-14287). Periksa sudo --version terhadap CVE yang telah diketahui.
sudo --version
# vulnerable < 1.9.5p2 -> Baron SameditBiner SUID Khusus
Pengembang terkadang menyertakan pembantu SUID khusus yang memanggil program lain berdasarkan nama tanpa jalur absolut. Jika Anda mengendalikan PATH, Anda dapat membajak pemanggilan tersebut — mengarah ke teknik penyalahgunaan PATH yang dibahas berikutnya.
Penguatan Keamanan dan Etika
Pihak yang bertahan sebaiknya meminimalkan biner SUID, menggunakan jalur absolut, melepaskan hak akses sejak awal, dan selalu memperbarui sudo dengan aturan yang ketat. Sebagai penguji, eksploitasi hal-hal tersebut hanya dalam cakupan yang telah Anda terima izinnya.
Pemeriksaan Cepat
Uji pengetahuan Anda tentang SUID/sudo.
Ringkasan
Anda telah mempelajari penyalahgunaan SUID dan sudo:
- SUID menjalankan biner sebagai pemiliknya (sering kali root)
- Periksa biner yang ditemukan terhadap GTFOBins
- Escape shell melalui
find,vim,awk,lessdengan SUID/sudo - LD_PRELOAD dan CVE sudo (Baron Samedit) juga dapat melakukan eskalasi
Berikutnya: tugas cron dan penyalahgunaan PATH.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Penyalahgunaan SUID dan Sudo” gratis?
Ya — teks lengkap “Penyalahgunaan SUID dan Sudo” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Penyalahgunaan SUID dan Sudo”?
Kesalahan konfigurasi Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?
Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Penyalahgunaan SUID dan Sudo” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?
Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Enumerasi
- Penyalahgunaan SUID dan Sudo
- Tugas Cron dan PATH
- Exploit Kernel