hacktricks/src/linux-hardening/linux-privilege-escalation-checklist.md

7.8 KiB

Kontrolelys - Linux Privilege Escalation

{{#include ../banners/hacktricks-training.md}}

Beste hulpmiddel om na Linux plaaslike privilege escalatie vektore te soek: LinPEAS

Stelselinligting

Skyfies

  • Lys gemonteerde skywe
  • Enige ongemonteerde skyf?
  • Enige krediete in fstab?

Gemonteerde Sagteware

Prosesse

  • Is enige onbekende sagteware aan die gang?
  • Is enige sagteware aan die gang met meer bevoegdhede as wat dit behoort te hê?
  • Soek na exploits van lopende prosesse (veral die weergawe wat aan die gang is).
  • Kan jy die binaire van enige lopende proses wysig?
  • Monitor prosesse en kyk of enige interessante proses gereeld aan die gang is.
  • Kan jy lees van sommige interessante prosesgeheue (waar wagwoorde gestoor kan word)?

Geplande/Cron werke?

Dienste

  • Enige skryfbare .service lêer?
  • Enige skryfbare binaire wat deur 'n diens uitgevoer word?
  • Enige skryfbare gids in systemd PATH?

Timers

  • Enige skryfbare timer?

Sockets

  • Enige skryfbare .socket lêer?
  • Kan jy kommunikeer met enige socket?
  • HTTP sockets met interessante inligting?

D-Bus

  • Kan jy kommunikeer met enige D-Bus?

Netwerk

  • Inventariseer die netwerk om te weet waar jy is
  • Oop poorte wat jy voorheen nie kon toegang nie om 'n shell binne die masjien te kry?
  • Kan jy verkeer afluister met tcpdump?

Gebruikers

  • Generiese gebruikers/groepe inventarisering
  • Het jy 'n baie groot UID? Is die masjien kwesbaar?
  • Kan jy privileges verhoog danksy 'n groep waartoe jy behoort?
  • Klipbord data?
  • Wagwoordbeleid?
  • Probeer om elke bekende wagwoord wat jy voorheen ontdek het te gebruik om in te log met elke moontlike gebruiker. Probeer ook om sonder 'n wagwoord in te log.

Skryfbare PATH

  • As jy skryfregte oor 'n gids in PATH het, kan jy dalk privileges verhoog

SUDO en SUID opdragte

Vermoeëns

  • Het enige binaire enige onverwagte vermoë?

ACLs

  • Het enige lêer enige onverwagte ACL?

Oop Shell sessies

  • screen
  • tmux

SSH

Interessante Lêers

  • Profiel lêers - Lees sensitiewe data? Skryf na privesk?
  • passwd/shadow lêers - Lees sensitiewe data? Skryf na privesk?
  • Kontroleer algemeen interessante gidsen vir sensitiewe data
  • Vreemde Ligging/Eienaars lêers, jy mag toegang hê tot of uitvoerbare lêers verander
  • Gewysig in laaste minute
  • Sqlite DB lêers
  • Versteekte lêers
  • Skrip/Binaries in PATH
  • Web lêers (wagwoorde?)
  • Backups?
  • Bekende lêers wat wagwoorde bevat: Gebruik Linpeas en LaZagne
  • Generiese soektog

Skryfbare Lêers

  • Wysig python biblioteek om arbitrêre opdragte uit te voer?
  • Kan jy log lêers wysig? Logtotten kwesbaarheid
  • Kan jy wysig /etc/sysconfig/network-scripts/? Centos/Redhat kwesbaarheid
  • Kan jy skryf in ini, int.d, systemd of rc.d lêers?

Ander truuks

{{#include ../banners/hacktricks-training.md}}