Enumerazione
Individuare le vulnerabilità
Enumerazione è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Perché enumerare prima?
La privilege escalation consiste nel trasformare un accesso con privilegi ridotti in un accesso root. Il primo e più importante passo è l'enumeration — la raccolta metodica di informazioni sul sistema per trovare un percorso verso privilegi superiori. "L'enumeration è fondamentale."
Conosca il contesto
Inizi identificando chi è e dove si trova. Individui l'utente, i gruppi, l'hostname e la versione del sistema operativo — questi elementi guidano ogni decisione successiva.
id
whoami
hostname
uname -a
cat /etc/os-releasePrivilegi Sudo
Spesso il risultato più rapido si ottiene con sudo -l, che elenca ciò che l'utente corrente può eseguire come un altro utente. Una singola voce sudo configurata in modo errato può fornire immediatamente l'accesso root.
sudo -lRicerca dei binari SUID
Individui i file con il bit SUID impostato — vengono eseguiti come il proprietario (spesso root). Un binario SUID imprevisto è un candidato ideale per l'escalation.
find / -perm -4000 -type f 2>/dev/nullFile e directory scrivibili
I file di proprietà di root scrivibili da chiunque, o gli script scrivibili eseguiti da root, sono pericolosi. Li enumeri per trovare punti in cui inserire codice.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullAttività pianificate
Esamini i cron job e i timer di systemd. Un cron job root che esegue uno script da Lei modificabile è un classico vettore di escalation.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersProcessi e servizi in esecuzione
Elenchi i processi — soprattutto quelli eseguiti come root — e i servizi in ascolto. Un servizio vulnerabile eseguito come root, oppure associato a localhost, potrebbe essere sfruttabile.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullCredenziali e file di configurazione
Cerchi le password nei file di configurazione, nella cronologia e nei backup. Gli sviluppatori lasciano segreti ovunque — nelle configurazioni dei database, in .bash_history e nei backup leggibili da chiunque.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullVersioni del kernel e del software
Annoti le versioni esatte del kernel e dei pacchetti principali. Un kernel obsoleto potrebbe avere un exploit pubblico per ottenere root localmente; una versione datata di sudo o pkexec potrebbe essere vulnerabile (ad esempio CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoScript di enumerazione automatizzata
I controlli manuali sono essenziali, ma gli script velocizzano il lavoro. LinPEAS, LinEnum e linux-smart-enumeration automatizzano centinaia di controlli ed evidenziano a colori i possibili risultati utili. Esamini criticamente il loro output.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tRimanga organizzato e autorizzato
Annoti ogni risultato — l'escalation spesso combina diverse piccole configurazioni errate. E ricordi: aumenti i privilegi solo su sistemi per i quali è esplicitamente autorizzato a eseguire test.
Verifica rapida
Verifichi le sue conoscenze sull'enumeration.
Riepilogo
Ha imparato a eseguire l'enumeration sistematica di Linux:
- Definire il contesto:
id,uname -a, versione del sistema operativo - Controllare
sudo -l, i binari SUID e i file scrivibili - Esaminare cron, processi, servizi e segreti nei file di configurazione
- Annotare le versioni del kernel e del software; usare LinPEAS per automatizzare il lavoro
Prossimo argomento: abuso di SUID e sudo.
Domande Frequenti
La lezione «Enumerazione» è gratuita?
Sì — il testo completo di «Enumerazione» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Enumerazione»?
Individuare le vulnerabilità Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Enumerazione»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.