Enumeração
Encontre vulnerabilidades
Enumeração é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Por que Enumerar Primeiro?
Escalonamento de privilégios significa transformar um ponto de apoio com poucos privilégios em acesso root. O primeiro passo, e o mais importante, é a enumeração — coletar informações sistematicamente sobre o sistema para encontrar um caminho de escalonamento. "A enumeração é o mais importante."
Conheça seu Contexto
Comece identificando quem você é e onde está. Identifique seu usuário, seus grupos, o nome do host e a versão do OS — esses fatores orientam todas as decisões seguintes.
id
whoami
hostname
uname -a
cat /etc/os-releasePermissões do Sudo
A vitória mais rápida geralmente é obtida com sudo -l, que lista o que o usuário atual pode executar como outro usuário. Uma única entrada do sudo configurada incorretamente pode conceder acesso root instantaneamente.
sudo -lProcurando Binários SUID
Encontre arquivos com o bit SUID definido — eles são executados como o proprietário (geralmente root). Um binário SUID inesperado é um candidato importante para escalonamento.
find / -perm -4000 -type f 2>/dev/nullArquivos e Diretórios Graváveis
Arquivos graváveis por qualquer usuário e pertencentes ao root, ou scripts graváveis que o root executa, são perigosos. Enumere-os para encontrar locais onde possa inserir código.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullTarefas Agendadas
Inspecione os trabalhos do cron e os temporizadores do systemd. Um trabalho do cron executado pelo root que chama um script que você pode editar é um vetor clássico de escalonamento.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersProcessos e Serviços em Execução
Liste os processos — especialmente os executados como root — e os serviços em escuta. Um serviço vulnerável executado como root, ou vinculado ao localhost, pode ser explorável.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullCredenciais e Arquivos de Configuração
Procure senhas em arquivos de configuração, histórico e cópias de segurança. Desenvolvedores deixam segredos em toda parte — configurações de bancos de dados, .bash_history e cópias de segurança legíveis por qualquer usuário.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullVersões do Kernel e dos Softwares
Registre as versões exatas do kernel e dos pacotes principais. Um kernel desatualizado pode ter uma exploração pública de root local; uma versão antiga do sudo ou do pkexec pode estar vulnerável (por exemplo, CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoScripts de Enumeração Automatizada
As verificações manuais são essenciais, mas os scripts aceleram o trabalho. LinPEAS, LinEnum e linux-smart-enumeration automatizam centenas de verificações e destacam em cores as oportunidades mais prováveis. Analise os resultados com senso crítico.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tMantenha a Organização e a Autorização
Mantenha anotações de cada descoberta — o escalonamento geralmente combina várias pequenas configurações incorretas. E lembre-se: escale privilégios apenas em sistemas nos quais tenha autorização explícita para testar.
Verificação Rápida
Teste seus conhecimentos sobre enumeração.
Recapitulação
Você aprendeu a fazer enumeração sistemática do Linux:
- Estabeleça o contexto:
id,uname -a, versão do OS - Verifique
sudo -l, binários SUID e arquivos graváveis - Inspecione o cron, os processos, os serviços e os segredos de configuração
- Anote as versões do kernel e dos softwares; use o LinPEAS para automatizar o trabalho
A seguir: exploração de SUID e sudo.
Perguntas Frequentes
A aula “Enumeração” é grátis?
Sim — o texto completo de “Enumeração” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Enumeração”?
Encontre vulnerabilidades Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Enumeração”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.