Enumeracja
Znajdowanie słabości
Enumeracja to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Dlaczego najpierw enumeracja?
Eskalacja uprawnień oznacza przekształcenie dostępu z niskimi uprawnieniami w dostęp root. Pierwszym i najważniejszym krokiem jest enumeracja — metodyczne zbieranie informacji o systemie w celu znalezienia drogi do wyższych uprawnień. „Enumeracja jest najważniejsza”.
Poznaj swój kontekst
Najpierw ustal, kim jesteś i gdzie się znajdujesz. Zidentyfikuj użytkownika, grupy, nazwę hosta oraz wersję systemu operacyjnego — informacje te wpływają na każdą kolejną decyzję.
id
whoami
hostname
uname -a
cat /etc/os-releaseUprawnienia Sudo
Najszybszym sposobem na sukces jest często sudo -l, który wyświetla polecenia, jakie bieżący użytkownik może uruchamiać jako inny użytkownik. Pojedynczy błędny wpis sudo może natychmiast zapewnić dostęp root.
sudo -lWyszukiwanie plików binarnych SUID
Należy znaleźć pliki z ustawionym bitem SUID — są uruchamiane z uprawnieniami właściciela (często root). Nieoczekiwany plik binarny SUID jest doskonałym kandydatem do eskalacji.
find / -perm -4000 -type f 2>/dev/nullPliki i katalogi z prawem zapisu
Pliki należące do root, które każdy może modyfikować, oraz skrypty z prawem zapisu uruchamiane przez root są niebezpieczne. Należy je wyliczyć, aby znaleźć miejsca, w których można umieścić kod.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullZadania zaplanowane
Należy sprawdzić zadania cron i liczniki czasu systemd. Zadanie cron uruchamiane jako root, które wykonuje edytowalny skrypt, jest klasycznym wektorem eskalacji.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersUruchomione procesy i usługi
Należy wyświetlić procesy — szczególnie te uruchomione jako root — oraz usługi nasłuchujące. Podatna usługa działająca jako root lub usługa powiązana z localhost może być możliwa do wykorzystania.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullDane uwierzytelniające i pliki konfiguracyjne
Należy szukać haseł w plikach konfiguracyjnych, historii poleceń i kopiach zapasowych. Deweloperzy pozostawiają sekrety wszędzie — w konfiguracjach baz danych, .bash_history oraz kopiach zapasowych dostępnych do odczytu dla wszystkich.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullWersje jądra i oprogramowania
Należy zapisać dokładną wersję jądra oraz wersje kluczowych pakietów. Nieaktualne jądro może mieć publicznie dostępny exploit umożliwiający uzyskanie lokalnych uprawnień root; stare wersje sudo lub pkexec także mogą być podatne (np. CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoAutomatyczne skrypty enumeracyjne
Ręczne sprawdzanie jest niezbędne, ale skrypty przyspieszają pracę. LinPEAS, LinEnum i linux-smart-enumeration automatyzują setki kontroli i wyróżniają kolorami prawdopodobne możliwości eskalacji. Ich wyniki należy krytycznie przeanalizować.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tZachowaj porządek i autoryzację
Należy zapisywać każdą obserwację — eskalacja często łączy kilka drobnych błędnych konfiguracji. Należy też pamiętać: uprawnienia można eskalować wyłącznie w systemach, których testowanie zostało wyraźnie dozwolone.
Szybki test
Sprawdź swoją wiedzę o enumeracji.
Podsumowanie
Nauczyłeś(-aś) się systematycznej enumeracji systemu Linux:
- Ustalenie kontekstu:
id,uname -a, wersja systemu operacyjnego - Sprawdzanie
sudo -l, plików binarnych SUID i plików z prawem zapisu - Kontrola zadań cron, procesów, usług i sekretów w konfiguracji
- Zapisywanie wersji jądra i oprogramowania; użycie LinPEAS do automatyzacji
Dalej: wykorzystywanie SUID i sudo.
Często zadawane pytania
Czy lekcja „Enumeracja” jest bezpłatna?
Tak — pełny tekst „Enumeracja” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Enumeracja”?
Znajdowanie słabości Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Enumeracja”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.