🐧 #آموزش_لینوکس | تکنیک یافتن فایلهای SUID برای ارتقای دسترسی (Privileged Access)
یکی از اولین کارهایی که در تست نفوذ لینوکس پس از گرفتن دسترسی اولیه انجام میدهیم، گشتن به دنبال فایلهایی با بیت SUID است. این فایلها با دسترسی Root اجرا میشوند و اگر باگ داشته باشند، دسترسی ما را به بالاترین سطح سیستم ارتقا میدهند!
🔹 دستور طلایی برای اسکن فایلهای SUID:
دستور طلایی برای اسکن فایلهای SUID:
Bash
find / -perm -u=s -type f 2>/dev/null
💡 تحلیل دستور: ▫️ عبارت / : کل سیستم را میگردد. ▫️ عبارت -perm -u=s : فایلهای دارای مجوز SUID را فیلتر میکند. ▫️ عبارت 2>/dev/null : ارورهای عدم دسترسی (Permission Denied) را مخفی میکند تا خروجی تمیز باشد.
📌 تکنیک تکمیل: خروجی این دستور را در سایت GTFOBins جستجو کنید تا راه اکسپلویت آن را پیدا کنید!
@ITSecurityComputer
