> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/privesc.md).

# تصعيد امتيازات لينكس

تصعيد امتيازات لينكس هو مرحلة ما بعد الاستغلال التي تركز على الانتقال من غلاف منخفض الامتيازات إلى root. الهدف هو تعداد النظام المحلي، وتحديد سوء الإعدادات، واستغلال مسارات التنفيذ الموثوقة، وتحويل الأذونات الضعيفة إلى غلاف root موثوق.

يغطي هذا القسم تقنيات تصعيد امتيازات لينكس العملية المستخدمة أثناء اختبارات الاختراق، وأجهزة CTF، والبيئات المختبرية، ومراجعات ما بعد الاستغلال المحلية.

## سير عمل تصعيد الامتيازات

1. ثبّت الغلاف وحدد المستخدم الحالي، والمجموعات، واسم المضيف، والنواة، والتوزيعة.
2. عدّد امتيازات sudo، وثنائيات SUID، والقدرات، والملفات القابلة للكتابة، ومهام cron، وتصديرات NFS، والخدمات المحلية.
3. تحقق من عضويات المجموعات مثل docker وlxd وadm وproxy لمسارات استغلال مباشرة.
4. راجع استخدام PATH، وتحميل المكتبات المشتركة، واستيرادات Python، وسياقات التنفيذ القابلة للكتابة.
5. تحقق من إصدارات النواة والحزم مقابل CVEs المعروفة لتصعيد الامتيازات المحلية.
6. استغل المسار المؤكد الأكثر أمانًا واحتفظ بتسلسل الأوامر لأغراض التقرير.

## قائمة التحقق للتعداد اليدوي

استخدم هذا عندما تصل إلى مضيف Linux وتحتاج إلى خريطة محلية سريعة قبل اختيار مسار لتصعيد الامتيازات.

### معلومات النظام الأساسية

```bash
uname -a
cat /proc/version
cat /etc/issue
cat /etc/*-release
lsb_release -a 2>/dev/null
lscpu
uptime
```

سياق العتاد ونظام الملفات:

```bash
cat /proc/cpuinfo
free -h
df -h
```

### متغيرات البيئة

```bash
env
set
echo $PATH
echo $HOME
echo $USER
```

### تعداد المستخدمين

```bash
whoami
المعرّف
groups
cat /etc/passwd
cut -d: -f1 /etc/passwd
grep -v '/nologin\|/false' /etc/passwd
cat /etc/shadow 2>/dev/null
cat /etc/group
```

نشاط المستخدم والسجل:

```bash
last
lastlog
history
cat ~/.bash_history 2>/dev/null
```

وصول sudo:

```bash
sudo -l
cat /etc/sudoers 2>/dev/null
```

### تعداد الشبكة

الواجهات والمسارات:

```bash
ifconfig -a 2>/dev/null
ip a
route 2>/dev/null
ip route
netstat -r 2>/dev/null
arp -a 2>/dev/null
ip neigh
```

المنافذ والاتصالات:

```bash
netstat -tuln 2>/dev/null
ss -tuln
netstat -tunap 2>/dev/null
ss -tunap
```

DNS والمضيفون وجدار الحماية:

```bash
cat /etc/resolv.conf
cat /etc/hosts
iptables -L 2>/dev/null
```

### الخدمات قيد التشغيل

```bash
service --status-all 2>/dev/null
ps aux
ps -ef
pstree 2>/dev/null
systemctl list-units --type=service 2>/dev/null
service service_name status 2>/dev/null
```

برامج بدء التشغيل:

```bash
ls -la /etc/init.d/ 2>/dev/null
ls -la /etc/rc*.d/ 2>/dev/null
```

### تعداد نظام الملفات

ملفات الإعداد الحساسة والملفات المخفية:

```bash
find / -name "*.conf" -o -name "*.config" 2>/dev/null
find /home -name ".*" -type f 2>/dev/null
```

كلمات المرور والملفات الحساسة:

```bash
grep -r "password" /etc/ 2>/dev/null
find /etc \( -name "*.conf" -o -name "*.config" \) -exec grep -l "password" {} \; 2>/dev/null
cat /var/apache2/config.inc 2>/dev/null
cat /var/lib/mysql/mysql/user.MYD 2>/dev/null
cat /root/anaconda-ks.cfg 2>/dev/null
cat ~/.bash_history 2>/dev/null
cat ~/.mysql_history 2>/dev/null
cat ~/.ssh/id_rsa 2>/dev/null
cat ~/.ssh/id_rsa.pub 2>/dev/null
```

العثور على الملفات المثيرة للاهتمام:

```bash
find / -name "*.txt" 2>/dev/null
find / -name "*flag*" 2>/dev/null
find / -name "*.txt" 2>/dev/null | grep -i flag
grep -r "password" /home 2>/dev/null
grep -r "flag" /home 2>/dev/null
```

الأذونات:

```bash
find / -type f -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -o+w -not -path "/proc/*" -not -path "/sys/*" 2>/dev/null
find / -type d -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -u=s 2>/dev/null
find / -type f -perm -g=s 2>/dev/null
find / -perm -o+x -type f 2>/dev/null
find / -type f -mtime -1 2>/dev/null
```

### المهام المجدولة

```bash
cat /etc/crontab
ls -la /etc/cron.d/
ls -la /etc/cron.daily/
ls -la /etc/cron.hourly/
ls -la /etc/cron.monthly/
ls -la /etc/cron.weekly/
crontab -l
```

### البرمجيات المثبتة

```bash
dpkg -l 2>/dev/null
rpm -qa 2>/dev/null
which command_name 2>/dev/null
```

مسارات خادم الويب:

```bash
cat /etc/apache2/apache2.conf 2>/dev/null
cat /etc/httpd/conf/httpd.conf 2>/dev/null
ls -la /var/www/ 2>/dev/null
ls -la /srv/www/ 2>/dev/null
```

### فحوصات سريعة للامتيازات

```bash
find / -perm -4000 -type f -exec ls -la {} \; 2>/dev/null
ls -la /etc/passwd
sudo -l
echo $PATH | tr ':' '\n' | xargs -I {} ls -ld {} 2>/dev/null
find /etc/cron* -type f -perm -o+w 2>/dev/null
getcap -r / 2>/dev/null
```

### أدوات التعداد الآلي

استخدم الأدوات الآلية كمساعدات، لا كأدلة قاطعة. احتفظ بمخرجاتها وتحقق يدويًا من كل نتيجة قبل الاستغلال.

```bash
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
wget https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh
chmod +x LinEnum.sh
./LinEnum.sh
wget https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh
chmod +x lse.sh
./lse.sh -l1
wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh
chmod +x linux-exploit-suggester.sh
./linux-exploit-suggester.sh
```

### الفرز خطوة بخطوة

1. اجمع معلومات نظام التشغيل، والنواة، والتوزيعة، ووحدة المعالجة المركزية، والتخزين، ومدة التشغيل.
2. أكد المستخدم الحالي، والمجموعات، والغلاف، ووصول sudo، وملفات الحساب القابلة للقراءة.
3. عدّد ثنائيات SUID/SGID، وقواعد sudo، والقدرات، ومهام cron، وPATH، وNFS، والخدمات.
4. ابحث عن الملفات القابلة للكتابة، والمجلدات القابلة للكتابة، وبيانات الاعتماد، والمفاتيح، والسجلات، والتغييرات الأخيرة.
5. شغّل التعداد الآلي إذا كان مسموحًا، ثم تحقّق يدويًا من النتائج المثيرة للاهتمام.
6. تعامل مع استغلالات النواة كخيار أخير بعد استبعاد مسارات سوء الإعداد الأكثر أمانًا.

## تقنيات تصعيد امتيازات لينكس

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudoers</h4></td><td>تقنيات تصعيد امتيازات sudoers في لينكس، واستغلال sudo -l، والثنائيات المسموح بها، واستغلال الروابط الرمزية، وثغرات إصدار sudo.</td><td><a href="/pages/6777c3d8273eac8f0f0e8370e61152ade246990a">/pages/6777c3d8273eac8f0f0e8370e61152ade246990a</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>ثنائيات SUID</h4></td><td>ملاحظات تصعيد امتيازات SUID في لينكس للثنائيات الضعيفة، ومسارات GTFOBins، وPwnKit، وNmap، وPHP، وscreen، وثنائيات SUID المخصصة.</td><td><a href="/pages/2da34d87708ea3a370dc6798566763f46a792173">/pages/2da34d87708ea3a370dc6798566763f46a792173</a></td></tr><tr><td><h3><i class="fa-clock" style="color:$primary;">:clock:</i></h3></td><td><h4>مهام Cron</h4></td><td>ملاحظات تصعيد امتيازات مهام cron للبرامج النصية القابلة للكتابة، والمهام root المتكررة، وpspy64، ومهام Logstash، واستغلال ImageMagick.</td><td><a href="/pages/e6fcff84a31fd6fbcff9ea1cee93ee128c1f03bc">/pages/e6fcff84a31fd6fbcff9ea1cee93ee128c1f03bc</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dirty Pipe</h4></td><td>ملاحظات حول تقنيات تصعيد امتيازات لينكس مع تعداد عملي، وأمثلة على الاستغلال، والتحقق.</td><td><a href="/pages/b841d78230a1612b9e99ff17ff362fc3d2de3542">/pages/b841d78230a1612b9e99ff17ff362fc3d2de3542</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>الأذونات</h4></td><td>ملاحظات سوء إعداد أذونات لينكس للملفات القابلة للكتابة، واستغلال /etc/passwd، وSmart Enumeration، وفحوصات أقل الامتيازات.</td><td><a href="/pages/f0b269f77f579a2cf99576fdefa0e8bceff570b6">/pages/f0b269f77f579a2cf99576fdefa0e8bceff570b6</a></td></tr><tr><td><h3><i class="fa-spinner" style="color:$primary;">:spinner:</i></h3></td><td><h4>القدرات</h4></td><td>ملاحظات تصعيد امتيازات القدرات في لينكس لـ cap_setuid وcap_dac_read_search وGTFOBins وPython وPerl وVim وtac وtar.</td><td><a href="/pages/4c42c442bc06350a7988eb7bf8601d14ce218921">/pages/4c42c442bc06350a7988eb7bf8601d14ce218921</a></td></tr><tr><td><h3><i class="fa-route" style="color:$primary;">:route:</i></h3></td><td><h4>اختطاف PATH</h4></td><td>ملاحظات تصعيد امتيازات اختطاف PATH للنداءات الثنائية النسبية، وأولوية PATH القابل للكتابة، واستبدال الأوامر الخبيثة.</td><td><a href="/pages/77de3b183f6492940f9e163a0d3017a4bddd3fa4">/pages/77de3b183f6492940f9e163a0d3017a4bddd3fa4</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>استغلال النواة</h4></td><td>ملاحظات استغلال نواة لينكس لتصعيد الامتيازات المحلية، وLinux Exploit Suggester، وDirty COW، وOverlayFS، وثغرات نواة Ubuntu.</td><td><a href="/pages/8de25c6cb9408806eab058e04179b1f3fd30cded">/pages/8de25c6cb9408806eab058e04179b1f3fd30cded</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>مشاركات NFS</h4></td><td>ملاحظات تصعيد امتيازات مشاركات NFS لـ no_root_squash، والتصديرات القابلة للكتابة، والمشاركات المثبتة من قبل المهاجم، والتحقق من حمولة SUID.</td><td><a href="/pages/864d96cf2a798e8bddec0bf8f55579003e18ad58">/pages/864d96cf2a798e8bddec0bf8f55579003e18ad58</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>الخدمات وSystemd</h4></td><td>ملاحظات تصعيد امتيازات الخدمات في لينكس لملفات الخدمة القابلة للكتابة، وثنائيات الخدمة، ووحدات systemd، وإعدادات الشياطين غير الآمنة.</td><td><a href="/pages/525f6ea5cc42e3af31ed02f9363b15a88470ec9a">/pages/525f6ea5cc42e3af31ed02f9363b15a88470ec9a</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>اختطاف مكتبات Python</h4></td><td>ملاحظات اختطاف مكتبات Python لاستغلال ترتيب حل الاستيراد والمجلدات العاملة القابلة للكتابة أثناء البرامج النصية Python المنفذة عبر sudo.</td><td><a href="/pages/8dadf564b4b5cfd9a499fbe62cdd3232a0957926">/pages/8dadf564b4b5cfd9a499fbe62cdd3232a0957926</a></td></tr><tr><td><h3><i class="fa-users" style="color:$primary;">:users:</i></h3></td><td><h4>مجموعات المستخدمين</h4></td><td>ملاحظات تصعيد امتيازات المجموعات المحلية في لينكس لـ docker وlxd وadm وproxy والسجلات وقواعد المضيف واستغلال الحاويات.</td><td><a href="/pages/e36fd44a265f630a37cfcbb75897800f122cae02">/pages/e36fd44a265f630a37cfcbb75897800f122cae02</a></td></tr><tr><td><h3><i class="fa-docker" style="color:$primary;">:docker:</i></h3></td><td><h4>الهروب من Docker</h4></td><td>ملاحظات تصعيد امتيازات الهروب من Docker لبيانات اعتماد Docker Toolbox الافتراضية، والتلاعب بـ SUID، وإعادة استخدام كلمات المرور، والمحور باستخدام مفاتيح SSH.</td><td><a href="/pages/57b1db498224710985c035262492986abb544f4e">/pages/57b1db498224710985c035262492986abb544f4e</a></td></tr><tr><td><h3><i class="fa-link" style="color:$primary;">:link:</i></h3></td><td><h4>اختطاف المكتبات المشتركة</h4></td><td>ملاحظات اختطاف المكتبات المشتركة لاستغلال الكائنات المشتركة المفقودة أو القابلة للكتابة التي تُحمَّل بواسطة ثنائيات لينكس ذات الامتيازات.</td><td><a href="/pages/22ba6c83ea8d7e02d9058a69dda608876de06f25">/pages/22ba6c83ea8d7e02d9058a69dda608876de06f25</a></td></tr></tbody></table>

## الأدوات الموصى بها

* [LinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/linPEAS) للتعداد الآلي لتصعيد امتيازات لينكس.
* [pspy64](/ar/privesc/cron-jobs/pspy64-cron-enumeration-linux-privilege-escalation.md) لاكتشاف مهام cron والعمليات بدون root.
* [Linux Exploit Suggester](/ar/privesc/kernel-exploitation/linux-exploit-suggester-linux-privilege-escalation.md) لمرشحي استغلال النواة.
* [GTFOBins](https://gtfobins.github.io/) لـ sudo وSUID والقدرات وحمولات الخروج من الغلاف.
* [العدّ الذكي](/ar/privesc/permissions/smart-enumeration-linux-privilege-escalation.md) لفحوصات سوء الإعداد المحلية المهيكلة.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/privesc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
