~/sibercrew
Hızlı Başvuru Kartları

Linux Privilege Escalation: Kontrol Listesi

Bir Linux sistemine düşük yetkiyle eriştiğinde, yetki yükseltme için sırayla kontrol etmen gerekenler.

paylaş:

Bu liste, OSCP hazırlık rehberimizde işlediğimiz privilege escalation metodolojisinin, hızlıca kontrol edebileceğin bir checklist hâlidir.

1. Temel Sistem Bilgisi

bash
whoami
id
uname -a
cat /etc/os-release
sudo -l

2. SUID/SGID Dosyaları

bash
# SUID biti işaretli dosyaları bul
find / -perm -4000 -type f 2>/dev/null

# SGID biti işaretli dosyaları bul
find / -perm -2000 -type f 2>/dev/null

Bulduğun her dosyayı GTFOBins (gtfobins.github.io) üzerinde ara — bilinen bir istismar yöntemi olup olmadığını gösterir.

3. Cron Görevleri

bash
cat /etc/crontab
ls -la /etc/cron.d/
crontab -l

Root tarafından çalıştırılan ama DÜŞÜK yetkili bir kullanıcının YAZABİLDİĞİ bir script var mı kontrol et.

4. Şifreler ve Hassas Dosyalar

bash
# Yapılandırma dosyalarında şifre ara
grep -r "password" /etc/ 2>/dev/null
grep -r "password" /var/www/ 2>/dev/null

# Bash geçmişini kontrol et
cat ~/.bash_history

# SSH anahtarlarını kontrol et
find / -name "id_rsa" 2>/dev/null

5. Çekirdek (Kernel) Sürümü

bash
uname -r

Bu sürümü, bilinen bir kernel exploit'i olup olmadığını görmek için searchsploit veya Google'da ara.

6. Ağ ve Dosya Sistemi

bash
# Yazılabilir dosyaları bul (root'a ait, herkes yazabilir)
find / -writable -type f 2>/dev/null | grep -v "^/proc"

# NFS paylaşımlarını kontrol et
cat /etc/exports

7. Otomatik Araçlar (Manuel Kontrolden Sonra)

bash
# LinPEAS - en kapsamlı otomatik tarayıcı
curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh

# linux-exploit-suggester
./linux-exploit-suggester.sh

⚠️ Hatırlatma: Bu teknikler SADECE yetkili sızma testi ortamlarında veya kendi laboratuvar makinelerinde kullanılmalı.

Bu kart, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.

Yorumlar (0)

Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.

Yorum yapmak için giriş yap.