Checklist - Linux Privilege Escalation
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Deneyimli hackerlar ve bug bounty avcıları ile iletişim kurmak için HackenProof Discord sunucusuna katılın!
Hacking İçgörüleri Hacking'in heyecanı ve zorluklarına dalan içeriklerle etkileşimde bulunun
Gerçek Zamanlı Hack Haberleri Gerçek zamanlı haberler ve içgörülerle hızlı tempolu hacking dünyasında güncel kalın
Son Duyurular Yeni başlayan bug bounty'ler ve kritik platform güncellemeleri hakkında bilgi sahibi olun
Bize katılın Discord ve bugün en iyi hackerlarla işbirliği yapmaya başlayın!
Ağda nerede olduğunuzu bilmek için sayın
Makine içinde bir shell alana kadar erişemediğiniz açık portlar var mı?
tcpdump
kullanarak trafik dinleyebilir misiniz?
Genel kullanıcılar/gruplar sayımı
Çok büyük bir UID'ye sahip misiniz? Makine güvenlik açığı taşıyor mu?
Ait olduğunuz bir grup sayesinde yetki yükseltebilir misiniz?
Pano verileri?
Şifre Politikası?
Daha önce keşfettiğiniz her bilinen şifreyi kullanarak her bir olası kullanıcıyla giriş yapmayı deneyin. Şifresiz giriş yapmayı da deneyin.
Eğer PATH içindeki bir klasörde yazma yetkiniz varsa, yetki yükseltebilirsiniz
Herhangi bir komutu sudo ile çalıştırabilir misiniz? Root olarak herhangi bir şeyi OKUMAK, YAZMAK veya ÇALIŞTIRMAK için kullanabilir misiniz? (GTFOBins)
Herhangi bir istismar edilebilir SUID ikilisi var mı? (GTFOBins)
Yazılabilir bir klasörden SUID ikilisinde .so kütüphanesi eksikliği?
/etc/ld.so.conf.d/ dosyasını değiştirebilir misiniz?
OpenBSD DOAS komutu
Herhangi bir ikilinin herhangi bir beklenmedik yeteneği var mı?
Herhangi bir dosyanın herhangi bir beklenmedik ACL'si var mı?
Rasgele komutlar çalıştırmak için python kütüphanesini değiştirebilir misiniz?
Log dosyalarını değiştirebilir misiniz? Logtotten exploit
/etc/sysconfig/network-scripts/ dosyasını değiştirebilir misiniz? Centos/Redhat exploit
Kısıtlayıcı bir shell'den kaçmak için kaçış yapmanız gerekiyor mu?
Deneyimli hackerlar ve bug bounty avcıları ile iletişim kurmak için HackenProof Discord sunucusuna katılın!
Hacking İçgörüleri Hacking'in heyecanı ve zorluklarına dalan içeriklerle etkileşimde bulunun
Gerçek Zamanlı Hack Haberleri Gerçek zamanlı haberler ve içgörülerle hızlı tempolu hacking dünyasında güncel kalın
Son Duyurular Yeni başlayan bug bounty'ler ve kritik platform güncellemeleri hakkında bilgi sahibi olun
Bize katılın Discord ve bugün en iyi hackerlarla işbirliği yapmaya başlayın!
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)