Linux Privilege Escalation: Kontrol Listesi
Bir Linux sistemine düşük yetkiyle eriştiğinde, yetki yükseltme için sırayla kontrol etmen gerekenler.
Bu liste, OSCP hazırlık rehberimizde işlediğimiz privilege escalation metodolojisinin, hızlıca kontrol edebileceğin bir checklist hâlidir.
1. Temel Sistem Bilgisi
whoami
id
uname -a
cat /etc/os-release
sudo -l
2. SUID/SGID Dosyaları
# SUID biti işaretli dosyaları bul
find / -perm -4000 -type f 2>/dev/null
# SGID biti işaretli dosyaları bul
find / -perm -2000 -type f 2>/dev/null
Bulduğun her dosyayı GTFOBins (gtfobins.github.io) üzerinde ara — bilinen bir istismar yöntemi olup olmadığını gösterir.
3. Cron Görevleri
cat /etc/crontab
ls -la /etc/cron.d/
crontab -l
Root tarafından çalıştırılan ama DÜŞÜK yetkili bir kullanıcının YAZABİLDİĞİ bir script var mı kontrol et.
4. Şifreler ve Hassas Dosyalar
# Yapılandırma dosyalarında şifre ara
grep -r "password" /etc/ 2>/dev/null
grep -r "password" /var/www/ 2>/dev/null
# Bash geçmişini kontrol et
cat ~/.bash_history
# SSH anahtarlarını kontrol et
find / -name "id_rsa" 2>/dev/null
5. Çekirdek (Kernel) Sürümü
uname -r
Bu sürümü, bilinen bir kernel exploit'i olup olmadığını görmek için searchsploit veya Google'da ara.
6. Ağ ve Dosya Sistemi
# Yazılabilir dosyaları bul (root'a ait, herkes yazabilir)
find / -writable -type f 2>/dev/null | grep -v "^/proc"
# NFS paylaşımlarını kontrol et
cat /etc/exports
7. Otomatik Araçlar (Manuel Kontrolden Sonra)
# LinPEAS - en kapsamlı otomatik tarayıcı
curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
# linux-exploit-suggester
./linux-exploit-suggester.sh
⚠️ Hatırlatma: Bu teknikler SADECE yetkili sızma testi ortamlarında veya kendi laboratuvar makinelerinde kullanılmalı.
Bu kart, SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.
Yorumlar (0)
Henüz yorum yok, bu makale hakkındaki ilk düşünceyi sen paylaş.
Yorum yapmak için giriş yap.