Skip to content

Linux

Linux host’ta düşük yetkili bir shell’den root’a çıkmak, iç ağ ve bulut pentestinde en sık tekrarlanan adımdır. Bu bölüm enumeration → yanlış yapılandırma → sömürü zincirini Türkçe olarak ele alır; çekirdek CVE’lerinden çok SUID, sudo, capability, cron, NFS ve PATH hijack gibi pratik vektörlere odaklanır.

Dayanak: web RCE / SSH / reverse shell / container shell
Hedef: root / CAP_SYS_ADMIN / host FS / docker.sock
Araçlar: linpeas, pspy, GTFOBins, busybox, gcc/python

Çoğu kazanım “eski kernel exploit” değil; yanlış izin, sudo kuralı, yazılabilir cron/script ve paylaşılan dosya sistemidir. Önce kim olduğunuzu ve neleri yazabildiğinizi çıkarın; sonra GTFOBins / capability / cron yollarını deneyin.

  1. Enumeration — kullanıcı, grup, SUID/SGID, sudo, capability, cron, servis, mount, kernel.

  2. Hızlı kazanç — sudo NOPASSWD, yazılabilir cron, world-writable SUID, docker.sock.

  3. Derin vektör — NFS no_root_squash, PATH/LD_LIBRARY hijack, capability abuse, LXD.

  4. Kernel / CVE — yalnızca sürüm+config eşleşince; staging ortamda doğrula.

  5. Sonrası — SSH key, shadow, history, cloud metadata, yanal hareket.

VektörNe aranır
SUID / SGIDGTFOBins binary’leri, özel setuid araçlar
sudoNOPASSWD, ENV_KEEP, wildcard, LD_PRELOAD
Capabilitiescap_setuid, cap_dac_read_search, cap_sys_admin
Cron / systemdYazılabilir script, PATH hijack, timer unit
NFSno_root_squash, anonuid, yazılabilir export
Docker / LXCdocker grubu, sock mount, privileged
KernelEski sürüm + bilinen LPE, unprotected modules
linpeas.sh / linenum / LES → otomatik enum
pspy → cron/process izleme (root gerekmez)
GTFOBins → SUID/sudo escape tarifleri
busybox / find / python → kısıtlı shell bypass
cdk / amicontained → container ortam profili
  • Privilege Escalation — SUID, sudo, capabilities, cron, kernel, NFS, PATH, GTFOBins
  • Checklist — adım adım pratik kontrol listesi
  • Containers — docker.sock, privileged, namespace kaçışı

İlgili: Container Escape (Cloud), Network, Pivoting.

www-data shell → linpeas
→ sudo vim NOPASSWD → root shell
→ /etc/shadow + SSH key
lowpriv → SUID find
→ GTFOBins find -exec → root
user in docker group
→ docker run -v /:/mnt --privileged
→ chroot host → root
NFS no_root_squash → local root SUID binary
→ mount + copy → remote root