0Pricing
Ethical Hacking Academy · Aula

Enumeração

Encontre vulnerabilidades

Enumeração é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Por que Enumerar Primeiro?

Escalonamento de privilégios significa transformar um ponto de apoio com poucos privilégios em acesso root. O primeiro passo, e o mais importante, é a enumeração — coletar informações sistematicamente sobre o sistema para encontrar um caminho de escalonamento. "A enumeração é o mais importante."

Conheça seu Contexto

Comece identificando quem você é e onde está. Identifique seu usuário, seus grupos, o nome do host e a versão do OS — esses fatores orientam todas as decisões seguintes.

id
whoami
hostname
uname -a
cat /etc/os-release

Permissões do Sudo

A vitória mais rápida geralmente é obtida com sudo -l, que lista o que o usuário atual pode executar como outro usuário. Uma única entrada do sudo configurada incorretamente pode conceder acesso root instantaneamente.

sudo -l

Procurando Binários SUID

Encontre arquivos com o bit SUID definido — eles são executados como o proprietário (geralmente root). Um binário SUID inesperado é um candidato importante para escalonamento.

find / -perm -4000 -type f 2>/dev/null

Arquivos e Diretórios Graváveis

Arquivos graváveis por qualquer usuário e pertencentes ao root, ou scripts graváveis que o root executa, são perigosos. Enumere-os para encontrar locais onde possa inserir código.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Tarefas Agendadas

Inspecione os trabalhos do cron e os temporizadores do systemd. Um trabalho do cron executado pelo root que chama um script que você pode editar é um vetor clássico de escalonamento.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Processos e Serviços em Execução

Liste os processos — especialmente os executados como root — e os serviços em escuta. Um serviço vulnerável executado como root, ou vinculado ao localhost, pode ser explorável.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Credenciais e Arquivos de Configuração

Procure senhas em arquivos de configuração, histórico e cópias de segurança. Desenvolvedores deixam segredos em toda parte — configurações de bancos de dados, .bash_history e cópias de segurança legíveis por qualquer usuário.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Versões do Kernel e dos Softwares

Registre as versões exatas do kernel e dos pacotes principais. Um kernel desatualizado pode ter uma exploração pública de root local; uma versão antiga do sudo ou do pkexec pode estar vulnerável (por exemplo, CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Scripts de Enumeração Automatizada

As verificações manuais são essenciais, mas os scripts aceleram o trabalho. LinPEAS, LinEnum e linux-smart-enumeration automatizam centenas de verificações e destacam em cores as oportunidades mais prováveis. Analise os resultados com senso crítico.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Mantenha a Organização e a Autorização

Mantenha anotações de cada descoberta — o escalonamento geralmente combina várias pequenas configurações incorretas. E lembre-se: escale privilégios apenas em sistemas nos quais tenha autorização explícita para testar.

Verificação Rápida

Teste seus conhecimentos sobre enumeração.

Recapitulação

Você aprendeu a fazer enumeração sistemática do Linux:

  • Estabeleça o contexto: id, uname -a, versão do OS
  • Verifique sudo -l, binários SUID e arquivos graváveis
  • Inspecione o cron, os processos, os serviços e os segredos de configuração
  • Anote as versões do kernel e dos softwares; use o LinPEAS para automatizar o trabalho

A seguir: exploração de SUID e sudo.

Perguntas Frequentes

A aula “Enumeração” é grátis?

Sim — o texto completo de “Enumeração” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Enumeração”?

Encontre vulnerabilidades Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Enumeração”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Enumeração
  2. Abuso de SUID e Sudo
  3. Tarefas do Cron e PATH
  4. Exploits do kernel
← Voltar para Ethical Hacking Academy