0Pricing
Ethical Hacking Academy · Урок

Перечисление

Поиск слабых мест

«Перечисление» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Зачем сначала выполнять перечисление

Повышение привилегий — это превращение точки опоры с низкими правами в доступ root. Первый и самый важный шаг — перечисление: систематический сбор сведений о системе для поиска пути к повышенным правам. «Перечисление — это главное».

Изучите свой контекст

Начните с определения того, кто Вы и где находитесь. Узнайте своего пользователя, группы, имя узла и версию OS — от этого зависит каждое дальнейшее решение.

id
whoami
hostname
uname -a
cat /etc/os-release

Права Sudo

Часто быстрее всего помогает команда sudo -l: она показывает, что текущий пользователь может запускать от имени другого пользователя. Одна неверно настроенная запись sudo может мгновенно предоставить права root.

sudo -l

Поиск двоичных файлов SUID

Найдите файлы с установленным битом SUID — они запускаются от имени владельца (часто root). Неожиданный двоичный файл SUID — отличный кандидат для повышения привилегий.

find / -perm -4000 -type f 2>/dev/null

Доступные для записи файлы и каталоги

Файлы, принадлежащие root и доступные для записи всем, а также сценарии, которые может изменять пользователь и которые запускает root, опасны. Выполните их перечисление, чтобы найти места для размещения своего кода.

find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null

Запланированные задачи

Проверьте задания cron и таймеры systemd. Задание cron от имени root, запускающее сценарий, который Вы можете изменить, — классический путь к повышению привилегий.

cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers

Запущенные процессы и сервисы

Выведите список процессов — особенно работающих от имени root — и прослушиваемых сервисов. Уязвимый сервис, работающий от имени root или привязанный к localhost, может быть пригоден для эксплуатации.

ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null

Учётные данные и конфигурационные файлы

Ищите пароли в конфигурационных файлах, истории и резервных копиях. Разработчики оставляют секреты повсюду: в конфигурациях баз данных, .bash_history и доступных всем резервных копиях.

grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null

Версии ядра и программ

Зафиксируйте точные версии ядра и важных пакетов. Устаревшее ядро может содержать общедоступный эксплойт для получения локальных прав root; старые sudo или pkexec могут быть уязвимы (например, CVE-2021-4034).

uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo

Сценарии автоматического перечисления

Ручные проверки необходимы, но сценарии ускоряют работу. LinPEAS, LinEnum и linux-smart-enumeration автоматизируют сотни проверок и цветом выделяют вероятные возможности. Критически анализируйте их вывод.

./linpeas.sh | tee linpeas.out
./LinEnum.sh -t

Соблюдайте порядок и разрешения

Записывайте каждую находку — повышение привилегий часто строится на цепочке небольших ошибок настройки. И помните: повышайте привилегии только в системах, на проверку которых у Вас есть явное разрешение.

Быстрая проверка

Проверьте свои знания о перечислении.

Итоги

Вы изучили систематическое перечисление Linux:

  • Определите контекст: id, uname -a, версия OS
  • Проверьте sudo -l, двоичные файлы SUID и доступные для записи файлы
  • Изучите cron, процессы, сервисы и секреты конфигурации
  • Зафиксируйте версии ядра и программ; используйте LinPEAS для автоматизации

Далее: злоупотребление SUID и sudo.

Часто задаваемые вопросы

Урок «Перечисление» бесплатный?

Да — полный текст урока «Перечисление» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Перечисление»?

Поиск слабых мест Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Перечисление»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Перечисление
  2. Злоупотребление SUID и Sudo
  3. Задания Cron и PATH
  4. Эксплойты ядра
← Назад к Ethical Hacking Academy