Перечисление
Поиск слабых мест
«Перечисление» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Зачем сначала выполнять перечисление
Повышение привилегий — это превращение точки опоры с низкими правами в доступ root. Первый и самый важный шаг — перечисление: систематический сбор сведений о системе для поиска пути к повышенным правам. «Перечисление — это главное».
Изучите свой контекст
Начните с определения того, кто Вы и где находитесь. Узнайте своего пользователя, группы, имя узла и версию OS — от этого зависит каждое дальнейшее решение.
id
whoami
hostname
uname -a
cat /etc/os-releaseПрава Sudo
Часто быстрее всего помогает команда sudo -l: она показывает, что текущий пользователь может запускать от имени другого пользователя. Одна неверно настроенная запись sudo может мгновенно предоставить права root.
sudo -lПоиск двоичных файлов SUID
Найдите файлы с установленным битом SUID — они запускаются от имени владельца (часто root). Неожиданный двоичный файл SUID — отличный кандидат для повышения привилегий.
find / -perm -4000 -type f 2>/dev/nullДоступные для записи файлы и каталоги
Файлы, принадлежащие root и доступные для записи всем, а также сценарии, которые может изменять пользователь и которые запускает root, опасны. Выполните их перечисление, чтобы найти места для размещения своего кода.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/nullЗапланированные задачи
Проверьте задания cron и таймеры systemd. Задание cron от имени root, запускающее сценарий, который Вы можете изменить, — классический путь к повышению привилегий.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timersЗапущенные процессы и сервисы
Выведите список процессов — особенно работающих от имени root — и прослушиваемых сервисов. Уязвимый сервис, работающий от имени root или привязанный к localhost, может быть пригоден для эксплуатации.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/nullУчётные данные и конфигурационные файлы
Ищите пароли в конфигурационных файлах, истории и резервных копиях. Разработчики оставляют секреты повсюду: в конфигурациях баз данных, .bash_history и доступных всем резервных копиях.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/nullВерсии ядра и программ
Зафиксируйте точные версии ядра и важных пакетов. Устаревшее ядро может содержать общедоступный эксплойт для получения локальных прав root; старые sudo или pkexec могут быть уязвимы (например, CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudoСценарии автоматического перечисления
Ручные проверки необходимы, но сценарии ускоряют работу. LinPEAS, LinEnum и linux-smart-enumeration автоматизируют сотни проверок и цветом выделяют вероятные возможности. Критически анализируйте их вывод.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -tСоблюдайте порядок и разрешения
Записывайте каждую находку — повышение привилегий часто строится на цепочке небольших ошибок настройки. И помните: повышайте привилегии только в системах, на проверку которых у Вас есть явное разрешение.
Быстрая проверка
Проверьте свои знания о перечислении.
Итоги
Вы изучили систематическое перечисление Linux:
- Определите контекст:
id,uname -a, версия OS - Проверьте
sudo -l, двоичные файлы SUID и доступные для записи файлы - Изучите cron, процессы, сервисы и секреты конфигурации
- Зафиксируйте версии ядра и программ; используйте LinPEAS для автоматизации
Далее: злоупотребление SUID и sudo.
Часто задаваемые вопросы
Урок «Перечисление» бесплатный?
Да — полный текст урока «Перечисление» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Перечисление»?
Поиск слабых мест Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Перечисление»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.