0Pricing
Ethical Hacking Academy · Lekcja

Enumeracja

Znajdowanie słabości

Enumeracja to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Dlaczego najpierw enumeracja?

Eskalacja uprawnień oznacza przekształcenie dostępu z niskimi uprawnieniami w dostęp root. Pierwszym i najważniejszym krokiem jest enumeracja — metodyczne zbieranie informacji o systemie w celu znalezienia drogi do wyższych uprawnień. „Enumeracja jest najważniejsza”.

Poznaj swój kontekst

Najpierw ustal, kim jesteś i gdzie się znajdujesz. Zidentyfikuj użytkownika, grupy, nazwę hosta oraz wersję systemu operacyjnego — informacje te wpływają na każdą kolejną decyzję.

id
whoami
hostname
uname -a
cat /etc/os-release

Uprawnienia Sudo

Najszybszym sposobem na sukces jest często sudo -l, który wyświetla polecenia, jakie bieżący użytkownik może uruchamiać jako inny użytkownik. Pojedynczy błędny wpis sudo może natychmiast zapewnić dostęp root.

sudo -l

Wyszukiwanie plików binarnych SUID

Należy znaleźć pliki z ustawionym bitem SUID — są uruchamiane z uprawnieniami właściciela (często root). Nieoczekiwany plik binarny SUID jest doskonałym kandydatem do eskalacji.

find / -perm -4000 -type f 2>/dev/null

Pliki i katalogi z prawem zapisu

Pliki należące do root, które każdy może modyfikować, oraz skrypty z prawem zapisu uruchamiane przez root są niebezpieczne. Należy je wyliczyć, aby znaleźć miejsca, w których można umieścić kod.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Zadania zaplanowane

Należy sprawdzić zadania cron i liczniki czasu systemd. Zadanie cron uruchamiane jako root, które wykonuje edytowalny skrypt, jest klasycznym wektorem eskalacji.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Uruchomione procesy i usługi

Należy wyświetlić procesy — szczególnie te uruchomione jako root — oraz usługi nasłuchujące. Podatna usługa działająca jako root lub usługa powiązana z localhost może być możliwa do wykorzystania.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Dane uwierzytelniające i pliki konfiguracyjne

Należy szukać haseł w plikach konfiguracyjnych, historii poleceń i kopiach zapasowych. Deweloperzy pozostawiają sekrety wszędzie — w konfiguracjach baz danych, .bash_history oraz kopiach zapasowych dostępnych do odczytu dla wszystkich.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Wersje jądra i oprogramowania

Należy zapisać dokładną wersję jądra oraz wersje kluczowych pakietów. Nieaktualne jądro może mieć publicznie dostępny exploit umożliwiający uzyskanie lokalnych uprawnień root; stare wersje sudo lub pkexec także mogą być podatne (np. CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Automatyczne skrypty enumeracyjne

Ręczne sprawdzanie jest niezbędne, ale skrypty przyspieszają pracę. LinPEAS, LinEnum i linux-smart-enumeration automatyzują setki kontroli i wyróżniają kolorami prawdopodobne możliwości eskalacji. Ich wyniki należy krytycznie przeanalizować.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Zachowaj porządek i autoryzację

Należy zapisywać każdą obserwację — eskalacja często łączy kilka drobnych błędnych konfiguracji. Należy też pamiętać: uprawnienia można eskalować wyłącznie w systemach, których testowanie zostało wyraźnie dozwolone.

Szybki test

Sprawdź swoją wiedzę o enumeracji.

Podsumowanie

Nauczyłeś(-aś) się systematycznej enumeracji systemu Linux:

  • Ustalenie kontekstu: id, uname -a, wersja systemu operacyjnego
  • Sprawdzanie sudo -l, plików binarnych SUID i plików z prawem zapisu
  • Kontrola zadań cron, procesów, usług i sekretów w konfiguracji
  • Zapisywanie wersji jądra i oprogramowania; użycie LinPEAS do automatyzacji

Dalej: wykorzystywanie SUID i sudo.

Często zadawane pytania

Czy lekcja „Enumeracja” jest bezpłatna?

Tak — pełny tekst „Enumeracja” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Enumeracja”?

Znajdowanie słabości Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Enumeracja”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Enumeracja
  2. Nadużywanie SUID i Sudo
  3. Zadania Cron i PATH
  4. Exploity jądra
← Powrót do Ethical Hacking Academy