Ethical Hacking Academy · Les

Enumeratie

Zwakheden vinden

Les 1 van 413 stappen

Enumeratie is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Waarom eerst inventariseren?

Privilege-escalatie betekent dat je een toegangspunt met weinig rechten omzet in root-toegang. De eerste en belangrijkste stap is inventarisatie: systematisch informatie over het systeem verzamelen om een weg naar hogere rechten te vinden. 'Inventarisatie is allesbepalend.'

Ken je context

Begin met de vraag wie je bent en waar je bent. Identificeer je gebruiker, groepen, hostnaam en versie van het besturingssysteem. Deze gegevens bepalen elke volgende beslissing.

id
whoami
hostname
uname -a
cat /etc/os-release

Sudo-rechten

De snelste winst is vaak sudo -l, waarmee je ziet wat de huidige gebruiker als een andere gebruiker mag uitvoeren. Eén verkeerd geconfigureerde sudo-vermelding kan je direct root-toegang geven.

sudo -l

SUID-binaire bestanden opsporen

Zoek bestanden waarop de SUID-bit is ingesteld. Ze worden uitgevoerd als hun eigenaar, vaak root. Een onverwacht SUID-binair bestand is een uitstekende kandidaat voor privilege-escalatie.

find / -perm -4000 -type f 2>/dev/null

Beschrijfbare bestanden en mappen

Bestanden die iedereen mag beschrijven en die eigendom zijn van root, of scripts die je kunt aanpassen en die door root worden uitgevoerd, zijn gevaarlijk. Inventariseer ze om plaatsen te vinden waar je code kunt neerzetten.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Geplande taken

Inspecteer cron-taken en systemd-timers. Een root-cron-taak die een script uitvoert dat je kunt aanpassen, is een klassiek middel voor privilege-escalatie.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Actieve processen en diensten

Geef processen weer, vooral processen die als root worden uitgevoerd, en diensten die luisteren. Een kwetsbare dienst die als root draait, of een dienst die aan localhost is gebonden, kan misbruikbaar zijn.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Inloggegevens en configuratiebestanden

Zoek naar wachtwoorden in configuratiebestanden, geschiedenis en back-ups. Ontwikkelaars laten geheimen overal achter: in databaseconfiguraties, .bash_history en back-ups die iedereen kan lezen.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Kernel- en softwareversies

Noteer de exacte kernelversie en versies van belangrijke pakketten. Een verouderde kernel kan een openbaar exploit voor lokale root-toegang bevatten; een oude sudo- of pkexec-versie kan kwetsbaar zijn (bijvoorbeeld CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Geautomatiseerde inventarisatiescripts

Handmatige controles zijn essentieel, maar scripts versnellen het werk. LinPEAS, LinEnum en linux-smart-enumeration automatiseren honderden controles en markeren waarschijnlijke kansen met kleuren. Beoordeel hun uitvoer kritisch.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Blijf georganiseerd en geautoriseerd

Maak aantekeningen van elke bevinding. Bij privilege-escalatie worden vaak meerdere kleine verkeerde configuraties aan elkaar gekoppeld. Onthoud ook: verhoog privileges alleen op systemen waarvoor je uitdrukkelijk toestemming hebt om ze te testen.

Korte controle

Test je kennis van inventarisatie.

Samenvatting

Je hebt systematische Linux-inventarisatie geleerd:

  • Breng de context in kaart: id, uname -a en de versie van het besturingssysteem
  • Controleer sudo -l, SUID-binaire bestanden en beschrijfbare bestanden
  • Inspecteer cron, processen, diensten en geheime configuratiegegevens
  • Noteer kernel- en softwareversies en gebruik LinPEAS voor automatisering

Volgende: misbruik van SUID en sudo.

Gratis beginnen

Leer Ethical Hacking Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
31
Lessen
111

Veelgestelde vragen

Is de les “Enumeratie” gratis?

Ja — de volledige tekst van “Enumeratie” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.

Wat leer ik in “Enumeratie”?

Zwakheden vinden Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?

Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.

Hoe lang duurt de les “Enumeratie”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?

Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Enumeratie
  2. Misbruik van SUID en sudo
  3. Cronjobs en PATH
  4. Kernel-exploits
← Terug naar Ethical Hacking Academy