Enumeratie
Zwakheden vinden
Enumeratie is een gratis Ethical Hacking Academy-les op CoddyKit. Dit is les 1 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Ethical Hacking Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Waarom eerst inventariseren?
Privilege-escalatie betekent dat je een toegangspunt met weinig rechten omzet in root-toegang. De eerste en belangrijkste stap is inventarisatie: systematisch informatie over het systeem verzamelen om een weg naar hogere rechten te vinden. 'Inventarisatie is allesbepalend.'
Ken je context
Begin met de vraag wie je bent en waar je bent. Identificeer je gebruiker, groepen, hostnaam en versie van het besturingssysteem. Deze gegevens bepalen elke volgende beslissing.
id
whoami
hostname
uname -a
cat /etc/os-releaseSudo-rechten
De snelste winst is vaak sudo -l, waarmee je ziet wat de huidige gebruiker als een andere gebruiker mag uitvoeren. Eén verkeerd geconfigureerde sudo-vermelding kan je direct root-toegang geven.
sudo -lSUID-binaire bestanden opsporen
Zoek bestanden waarop de SUID-bit is ingesteld. Ze worden uitgevoerd als hun eigenaar, vaak root. Een onverwacht SUID-binair bestand is een uitstekende kandidaat voor privilege-escalatie.
find / -perm -4000 -type f 2>/dev/nullBeschrijfbare bestanden en mappen
Bestanden die iedereen mag beschrijven en die eigendom zijn van root, of scripts die je kunt aanpassen en die door root worden uitgevoerd, zijn gevaarlijk. Inventariseer ze om plaatsen te vinden waar je code kunt neerzetten.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullGeplande taken
Inspecteer cron-taken en systemd-timers. Een root-cron-taak die een script uitvoert dat je kunt aanpassen, is een klassiek middel voor privilege-escalatie.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersActieve processen en diensten
Geef processen weer, vooral processen die als root worden uitgevoerd, en diensten die luisteren. Een kwetsbare dienst die als root draait, of een dienst die aan localhost is gebonden, kan misbruikbaar zijn.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullInloggegevens en configuratiebestanden
Zoek naar wachtwoorden in configuratiebestanden, geschiedenis en back-ups. Ontwikkelaars laten geheimen overal achter: in databaseconfiguraties, .bash_history en back-ups die iedereen kan lezen.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullKernel- en softwareversies
Noteer de exacte kernelversie en versies van belangrijke pakketten. Een verouderde kernel kan een openbaar exploit voor lokale root-toegang bevatten; een oude sudo- of pkexec-versie kan kwetsbaar zijn (bijvoorbeeld CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoGeautomatiseerde inventarisatiescripts
Handmatige controles zijn essentieel, maar scripts versnellen het werk. LinPEAS, LinEnum en linux-smart-enumeration automatiseren honderden controles en markeren waarschijnlijke kansen met kleuren. Beoordeel hun uitvoer kritisch.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tBlijf georganiseerd en geautoriseerd
Maak aantekeningen van elke bevinding. Bij privilege-escalatie worden vaak meerdere kleine verkeerde configuraties aan elkaar gekoppeld. Onthoud ook: verhoog privileges alleen op systemen waarvoor je uitdrukkelijk toestemming hebt om ze te testen.
Korte controle
Test je kennis van inventarisatie.
Samenvatting
Je hebt systematische Linux-inventarisatie geleerd:
- Breng de context in kaart:
id,uname -aen de versie van het besturingssysteem - Controleer
sudo -l, SUID-binaire bestanden en beschrijfbare bestanden - Inspecteer cron, processen, diensten en geheime configuratiegegevens
- Noteer kernel- en softwareversies en gebruik LinPEAS voor automatisering
Volgende: misbruik van SUID en sudo.
Leer Ethical Hacking Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 31
- Lessen
- 111
Veelgestelde vragen
Is de les “Enumeratie” gratis?
Ja — de volledige tekst van “Enumeratie” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Ethical Hacking Academy wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Ethical Hacking Academy bevat in totaal 4 lessen.
Wat leer ik in “Enumeratie”?
Zwakheden vinden Je oefent met Ethical Hacking Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Ethical Hacking Academy te beginnen?
Ervaring vooraf is niet nodig. Ethical Hacking Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 1 van 4.
Hoe lang duurt de les “Enumeratie”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Ethical Hacking Academy?
Ja. Elke les over Ethical Hacking Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.