> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/privesc.md).

# Linux-Rechteausweitung

Linux-Rechteausweitung ist die Post-Exploitation-Phase, die sich darauf konzentriert, von einer Shell mit niedrigen Rechten zu root zu gelangen. Das Ziel ist es, das lokale System zu enumerieren, Fehlkonfigurationen zu identifizieren, vertrauenswürdige Ausführungspfade auszunutzen und schwache Berechtigungen in eine zuverlässige Root-Shell zu verwandeln.

Dieser Abschnitt behandelt praktische Linux-Techniken zur Rechteausweitung, die während Penetrationstests, auf CTF-Maschinen, in Laborumgebungen und bei lokalen Post-Exploitation-Analysen verwendet werden.

## Workflow zur Rechteausweitung

1. Stabilisiere die Shell und identifiziere den aktuellen Benutzer, die Gruppen, den Hostnamen, den Kernel und die Distribution.
2. Liste sudo-Rechte, SUID-Binaries, Capabilities, beschreibbare Dateien, Cron-Jobs, NFS-Exports und lokale Dienste auf.
3. Prüfe Gruppenmitgliedschaften wie docker, lxd, adm und proxy auf direkte Missbrauchspfade.
4. Überprüfe die Verwendung von PATH, das Laden gemeinsamer Bibliotheken, Python-Imports und beschreibbare Ausführungskontexte.
5. Validiere Kernel- und Paketversionen anhand bekannter lokaler CVEs zur Rechteausweitung.
6. Nutze den sichersten bestätigten Pfad aus und bewahre die Befehlssequenz für den Bericht auf.

## Checkliste für manuelle Enumerierung

Verwende dies, wenn du auf einem Linux-Host landest und vor der Auswahl eines Pfads zur Rechteausweitung eine schnelle lokale Übersicht brauchst.

### Grundlegende Systeminformationen

```bash
uname -a
cat /proc/version
cat /etc/issue
cat /etc/*-release
lsb_release -a 2>/dev/null
lscpu
uptime
```

Hardware- und Dateisystemkontext:

```bash
cat /proc/cpuinfo
free -h
df -h
```

### Umgebungsvariablen

```bash
env
set
echo $PATH
echo $HOME
echo $USER
```

### Benutzer-Enumerierung

```bash
whoami
id
groups
cat /etc/passwd
cut -d: -f1 /etc/passwd
grep -v '/nologin\|/false' /etc/passwd
cat /etc/shadow 2>/dev/null
cat /etc/group
```

Benutzeraktivität und Historie:

```bash
last
lastlog
history
cat ~/.bash_history 2>/dev/null
```

sudo-Zugriff:

```bash
sudo -l
cat /etc/sudoers 2>/dev/null
```

### Netzwerk-Enumerierung

Schnittstellen und Routen:

```bash
ifconfig -a 2>/dev/null
ip a
route 2>/dev/null
ip route
netstat -r 2>/dev/null
arp -a 2>/dev/null
ip neigh
```

Ports und Verbindungen:

```bash
netstat -tuln 2>/dev/null
ss -tuln
netstat -tunap 2>/dev/null
ss -tunap
```

DNS, Hosts und Firewall:

```bash
cat /etc/resolv.conf
cat /etc/hosts
iptables -L 2>/dev/null
```

### Laufende Dienste

```bash
service --status-all 2>/dev/null
ps aux
ps -ef
pstree 2>/dev/null
systemctl list-units --type=service 2>/dev/null
service service_name status 2>/dev/null
```

Startskripte:

```bash
ls -la /etc/init.d/ 2>/dev/null
ls -la /etc/rc*.d/ 2>/dev/null
```

### Dateisystem-Enumerierung

Sensible Konfigurationen und versteckte Dateien:

```bash
find / -name "*.conf" -o -name "*.config" 2>/dev/null
find /home -name ".*" -type f 2>/dev/null
```

Passwörter und sensible Artefakte:

```bash
grep -r "password" /etc/ 2>/dev/null
find /etc \( -name "*.conf" -o -name "*.config" \) -exec grep -l "password" {} \; 2>/dev/null
cat /var/apache2/config.inc 2>/dev/null
cat /var/lib/mysql/mysql/user.MYD 2>/dev/null
cat /root/anaconda-ks.cfg 2>/dev/null
cat ~/.bash_history 2>/dev/null
cat ~/.mysql_history 2>/dev/null
cat ~/.ssh/id_rsa 2>/dev/null
cat ~/.ssh/id_rsa.pub 2>/dev/null
```

Interessante Dateien finden:

```bash
find / -name "*.txt" 2>/dev/null
find / -name "*flag*" 2>/dev/null
find / -name "*.txt" 2>/dev/null | grep -i flag
grep -r "password" /home 2>/dev/null
grep -r "flag" /home 2>/dev/null
```

Berechtigungen:

```bash
find / -type f -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -o+w -not -path "/proc/*" -not -path "/sys/*" 2>/dev/null
find / -type d -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -u=s 2>/dev/null
find / -type f -perm -g=s 2>/dev/null
find / -perm -o+x -type f 2>/dev/null
find / -type f -mtime -1 2>/dev/null
```

### Geplante Aufgaben

```bash
cat /etc/crontab
ls -la /etc/cron.d/
ls -la /etc/cron.daily/
ls -la /etc/cron.hourly/
ls -la /etc/cron.monthly/
ls -la /etc/cron.weekly/
crontab -l
```

### Installierte Software

```bash
dpkg -l 2>/dev/null
rpm -qa 2>/dev/null
which command_name 2>/dev/null
```

Webserver-Pfade:

```bash
cat /etc/apache2/apache2.conf 2>/dev/null
cat /etc/httpd/conf/httpd.conf 2>/dev/null
ls -la /var/www/ 2>/dev/null
ls -la /srv/www/ 2>/dev/null
```

### Schnelle Rechteprüfungen

```bash
find / -perm -4000 -type f -exec ls -la {} \; 2>/dev/null
ls -la /etc/passwd
sudo -l
echo $PATH | tr ':' '\n' | xargs -I {} ls -ld {} 2>/dev/null
find /etc/cron* -type f -perm -o+w 2>/dev/null
getcap -r / 2>/dev/null
```

### Automatisierte Enumerierungswerkzeuge

Verwende automatisierte Werkzeuge als Helfer, nicht als Beweis. Bewahre ihre Ausgabe auf und validiere jeden Fund vor der Ausnutzung manuell.

```bash
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
wget https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh
chmod +x LinEnum.sh
./LinEnum.sh
wget https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh
chmod +x lse.sh
./lse.sh -l1
wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh
chmod +x linux-exploit-suggester.sh
./linux-exploit-suggester.sh
```

### Schritt-für-Schritt-Triage

1. Erfasse Betriebssystem, Kernel, Distribution, CPU, Speicher und Uptime.
2. Bestätige den aktuellen Benutzer, die Gruppen, die Shell, sudo-Zugriff und lesbare Kontodateien.
3. Ermittle SUID/SGID-Binaries, sudo-Regeln, Capabilities, Cron-Jobs, PATH, NFS und Dienste.
4. Suche nach beschreibbaren Dateien, beschreibbaren Verzeichnissen, Zugangsdaten, Schlüsseln, Historien und jüngsten Änderungen.
5. Führe, falls erlaubt, eine automatisierte Enumerierung aus und validiere danach interessante Funde manuell.
6. Behandle Kernel-Exploits als letzten Ausweg, nachdem sicherere Pfade über Fehlkonfigurationen ausgeschlossen wurden.

## Linux-Techniken zur Rechteausweitung

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudoers</h4></td><td>Linux-Techniken zur Rechteausweitung über sudoers, Missbrauch von sudo -l, erlaubte Binaries, Symlink-Missbrauch und Schwachstellen in sudo-Versionen.</td><td><a href="/pages/a87734394c33890d58b165a1db2bb3075f26beb8">/pages/a87734394c33890d58b165a1db2bb3075f26beb8</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID-Binaries</h4></td><td>Linux-Notizen zur Rechteausweitung über SUID für verwundbare Binaries, GTFOBins-Workflows, PwnKit, Nmap, PHP, screen und benutzerdefinierte SUID-Binaries.</td><td><a href="/pages/221302110636c7c551d0683057794a6446a039fc">/pages/221302110636c7c551d0683057794a6446a039fc</a></td></tr><tr><td><h3><i class="fa-clock" style="color:$primary;">:clock:</i></h3></td><td><h4>Cron-Jobs</h4></td><td>Notizen zur Rechteausweitung über Cron-Jobs für beschreibbare Skripte, wiederkehrende Root-Aufgaben, pspy64, Logstash-Jobs und ImageMagick-Missbrauch.</td><td><a href="/pages/568192890a613197318c2ab8cb844e035cc7145a">/pages/568192890a613197318c2ab8cb844e035cc7145a</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dirty Pipe</h4></td><td>Notizen zu Linux-Techniken zur Rechteausweitung mit praktischer Enumerierung, Ausnutzungsbeispielen und Validierung.</td><td><a href="/pages/215721e5da74171368d32be79de1befba6ae648e">/pages/215721e5da74171368d32be79de1befba6ae648e</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Berechtigungen</h4></td><td>Linux-Notizen zu Fehlkonfigurationen bei Berechtigungen für beschreibbare Dateien, Missbrauch von /etc/passwd, Smart Enumeration und Prinzip-der-minimalen-Berechtigungen-Prüfungen.</td><td><a href="/pages/ed27e8de4d09a8fa67ec893ccb1766ab04f8d84f">/pages/ed27e8de4d09a8fa67ec893ccb1766ab04f8d84f</a></td></tr><tr><td><h3><i class="fa-spinner" style="color:$primary;">:spinner:</i></h3></td><td><h4>Capabilities</h4></td><td>Linux-Notizen zur Rechteausweitung über Capabilities für cap_setuid, cap_dac_read_search, GTFOBins, Python, Perl, Vim, tac und tar-Missbrauch.</td><td><a href="/pages/1aec4516bb74b0bcd3e6c2c39eddb252eb537acf">/pages/1aec4516bb74b0bcd3e6c2c39eddb252eb537acf</a></td></tr><tr><td><h3><i class="fa-route" style="color:$primary;">:route:</i></h3></td><td><h4>PATH-Hijacking</h4></td><td>Notizen zur Rechteausweitung durch PATH-Hijacking für relative Binäraufrufe, Vorrang beschreibbarer PATH-Einträge und das Ersetzen bösartiger Befehle.</td><td><a href="/pages/0887622a93c0e1ed67b6a80de9fbc8ac681a91d9">/pages/0887622a93c0e1ed67b6a80de9fbc8ac681a91d9</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Kernel-Ausnutzung</h4></td><td>Linux-Kernel-Exploit-Notizen für lokale Rechteausweitung, Linux Exploit Suggester, Dirty COW, OverlayFS und Ubuntu-Kernel-CVEs.</td><td><a href="/pages/adb14223d3bd28dcd8ac306ea29b4d11d748d531">/pages/adb14223d3bd28dcd8ac306ea29b4d11d748d531</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>NFS-Freigaben</h4></td><td>Notizen zur Rechteausweitung über NFS-Freigaben für no_root_squash, beschreibbare Exports, vom Angreifer gemountete Freigaben und die Validierung von SUID-Payloads.</td><td><a href="/pages/ebb30ea84192e0d64d7b7367790501961de15ed3">/pages/ebb30ea84192e0d64d7b7367790501961de15ed3</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Dienste und Systemd</h4></td><td>Linux-Notizen zur Rechteausweitung über Dienste für beschreibbare Dienstdateien, Dienst-Binaries, systemd-Units und unsichere Daemon-Konfigurationen.</td><td><a href="/pages/0b84668b224a40b44cd3cd0fd6a373748b74fb13">/pages/0b84668b224a40b44cd3cd0fd6a373748b74fb13</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Python-Library-Hijacking</h4></td><td>Notizen zum Python-Library-Hijacking für den Missbrauch der Importauflösungsreihenfolge und beschreibbarer Arbeitsverzeichnisse bei per sudo ausgeführten Python-Skripten.</td><td><a href="/pages/25c53c6e84319b69d92b199ae3a94d131b905415">/pages/25c53c6e84319b69d92b199ae3a94d131b905415</a></td></tr><tr><td><h3><i class="fa-users" style="color:$primary;">:users:</i></h3></td><td><h4>Benutzergruppen</h4></td><td>Notizen zur lokalen Rechteausweitung über Linux-Gruppen für docker, lxd, adm, proxy, logs, Host-Regeln und Container-Missbrauch.</td><td><a href="/pages/1092844c8246607f77022e331ec5709ea90cb3ca">/pages/1092844c8246607f77022e331ec5709ea90cb3ca</a></td></tr><tr><td><h3><i class="fa-docker" style="color:$primary;">:docker:</i></h3></td><td><h4>Docker-Escape</h4></td><td>Notizen zur Rechteausweitung über Docker-Escape für Standard-Zugangsdaten von Docker Toolbox, SUID-Manipulation, Passwort-Wiederverwendung und SSH-Key-Pivoting.</td><td><a href="/pages/0e84c0a412cea89af503abd1026da64c8922d8ca">/pages/0e84c0a412cea89af503abd1026da64c8922d8ca</a></td></tr><tr><td><h3><i class="fa-link" style="color:$primary;">:link:</i></h3></td><td><h4>Shared-Library-Hijacking</h4></td><td>Notizen zum Hijacking gemeinsamer Bibliotheken zum Missbrauch fehlender oder beschreibbarer Shared Objects, die von privilegierten Linux-Binaries geladen werden.</td><td><a href="/pages/86bdf40d6f5f52901bb3ed39126b473497e418ae">/pages/86bdf40d6f5f52901bb3ed39126b473497e418ae</a></td></tr></tbody></table>

## Empfohlene Werkzeuge

* [LinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/linPEAS) für die automatisierte Linux-Enumerierung zur Rechteausweitung.
* [pspy64](/de/privesc/cron-jobs/pspy64-cron-enumeration-linux-privilege-escalation.md) zum Erkennen von Cron-Jobs und Prozessen ohne Root.
* [Linux Exploit Suggester](/de/privesc/kernel-exploitation/linux-exploit-suggester-linux-privilege-escalation.md) für Kernel-Exploit-Kandidaten.
* [GTFOBins](https://gtfobins.github.io/) für sudo-, SUID-, Capabilities- und Shell-Escape-Payloads.
* [Intelligente Enumeration](/de/privesc/permissions/smart-enumeration-linux-privilege-escalation.md) für strukturierte lokale Prüfungen auf Fehlkonfigurationen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/privesc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
