> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/privesc/permissions/linux-permissions-calculator.md).

# Linux-Berechtigungsrechner

Suche nach einem Oktalmodus wie `755`, `644`, `600`, `4755`, oder einem symbolischen Modus wie `rwxr-xr-x` um Berechtigungen zu konvertieren und die Auswirkungen zu verstehen.

## Berechtigungsfinder

<table data-view="cards" data-full-width="true" data-search="true"><thead><tr><th>Oktal</th><th>Symbolisch</th><th>Bedeutung</th><th>Typische Verwendung</th><th>PrivEsc-Risiko</th></tr></thead><tbody><tr><td><code>000</code></td><td><code>---------</code></td><td>Keine Berechtigungen</td><td>Gesperrte Datei</td><td>Niedrig</td></tr><tr><td><code>400</code></td><td><code>r--------</code></td><td>Nur Lesen für den Besitzer</td><td>Material privater Schlüssel</td><td>Hoch, wenn vom falschen Besitzer lesbar</td></tr><tr><td><code>600</code></td><td><code>rw-------</code></td><td>Besitzer lesen/schreiben</td><td>SSH-Schlüssel, Konfigurationen, Geheimnisse</td><td>Mittel, wenn der Besitzer ein Dienstkonto ist</td></tr><tr><td><code>640</code></td><td><code>rw-r-----</code></td><td>Besitzer lesen/schreiben, Gruppe lesen</td><td>Gemeinsame Dienstkonfigurationen</td><td>Hoch, wenn die Gruppe Geheimnisse preisgibt</td></tr><tr><td><code>644</code></td><td><code>rw-r--r--</code></td><td>Besitzer schreiben, alle lesen</td><td>Öffentliche Webdateien</td><td>Hoch für geheime Dateien</td></tr><tr><td><code>660</code></td><td><code>rw-rw----</code></td><td>Besitzer/Gruppe lesen/schreiben</td><td>Von Teams verwaltete Dateien</td><td>Hoch, wenn die Gruppe privilegierte Skripte bearbeiten kann</td></tr><tr><td><code>664</code></td><td><code>rw-rw-r--</code></td><td>Besitzer/Gruppe schreiben, alle lesen</td><td>Gemeinsame Dateien</td><td>Mittel bis hoch</td></tr><tr><td><code>666</code></td><td><code>rw-rw-rw-</code></td><td>Alle lesen/schreiben</td><td>Selten angemessen</td><td>Kritisch für Konfigurationen, Skripte oder Auth-Dateien</td></tr><tr><td><code>700</code></td><td><code>rwx------</code></td><td>Nur voller Zugriff für den Besitzer</td><td>Private Skripte und Verzeichnisse</td><td>Niedrig, wenn der Besitzer korrekt ist</td></tr><tr><td><code>710</code></td><td><code>rwx--x---</code></td><td>Besitzer volle Rechte, Gruppe ausführen</td><td>Verzeichnisdurchquerung für die Gruppe</td><td>Mittel</td></tr><tr><td><code>750</code></td><td><code>rwxr-x---</code></td><td>Besitzer volle Rechte, Gruppe lesen/ausführen</td><td>Dienstverzeichnisse</td><td>Mittel, wenn die Gruppe weit gefasst ist</td></tr><tr><td><code>755</code></td><td><code>rwxr-xr-x</code></td><td>Besitzer schreiben, alle lesen/ausführen</td><td>Häufige Binärdateien und Webverzeichnisse</td><td>Hoch, wenn der schreibberechtigte Besitzer kompromittiert ist</td></tr><tr><td><code>770</code></td><td><code>rwxrwx---</code></td><td>Besitzer/Gruppe voller Zugriff</td><td>Gemeinsame Admin-Verzeichnisse</td><td>Hoch, wenn die Gruppe missbrauchbar ist</td></tr><tr><td><code>775</code></td><td><code>rwxrwxr-x</code></td><td>Besitzer/Gruppe schreiben, alle lesen/ausführen</td><td>Gemeinsame Webverzeichnisse</td><td>Hoch für Codepfade</td></tr><tr><td><code>777</code></td><td><code>rwxrwxrwx</code></td><td>Alle voller Zugriff</td><td>Nur temporäre Labordateien</td><td>Kritisch bei Skripten, Verzeichnissen, Diensten und Web-Roots</td></tr><tr><td><code>1733</code></td><td><code>rwx-wx-wt</code></td><td>Sticky-Verzeichnis mit Schreibrecht für alle</td><td>Upload-/Ablageverzeichnisse</td><td>Mittel</td></tr><tr><td><code>1777</code></td><td><code>rwxrwxrwt</code></td><td>Welt-schreibbares Sticky-Verzeichnis</td><td><code>/tmp</code></td><td>Mittel; auf Symlink-/Race-Probleme prüfen</td></tr><tr><td><code>2755</code></td><td><code>rwxr-sr-x</code></td><td>SGID-Ausführbare Datei</td><td>Mit der Dateigruppe ausführen</td><td>Hoch, wenn Binärdatei/Skript missbrauchbar ist</td></tr><tr><td><code>2775</code></td><td><code>rwxrwsr-x</code></td><td>SGID-Verzeichnis mit Schreibrecht für die Gruppe</td><td>Gemeinsame Projektverzeichnisse</td><td>Hoch, wenn die Gruppe ausgeführte Dateien kontrolliert</td></tr><tr><td><code>4755</code></td><td><code>rwsr-xr-x</code></td><td>SUID-Ausführbare Datei</td><td>Wird als Dateibesitzer ausgeführt</td><td>Kritisch, wenn root der Besitzer ist und ausnutzbar</td></tr><tr><td><code>4777</code></td><td><code>rwsrwxrwx</code></td><td>SUID plus für alle schreibbar</td><td>Schwere Fehlkonfiguration</td><td>Kritisch</td></tr><tr><td><code>6755</code></td><td><code>rwsr-sr-x</code></td><td>SUID- und SGID-Ausführbare Datei</td><td>Privilegierter Helfer</td><td>Kritisch, wenn benutzerkontrolliertes Verhalten vorhanden ist</td></tr></tbody></table>

## Ziffernrechner

| Wert | Berechtigung | Symbol |
| ---- | ------------ | ------ |
| 4    | Lesen        | `r`    |
| 2    | Schreiben    | `w`    |
| 1    | Ausführen    | `x`    |
| 0    | Keine        | `-`    |

Addiere die Werte für jede Klasse:

| Oktalziffer | Symbolisch | Bedeutung                   |
| ----------- | ---------- | --------------------------- |
| `0`         | `---`      | Kein Zugriff                |
| `1`         | `--x`      | Nur ausführen               |
| `2`         | `-w-`      | Nur schreiben               |
| `3`         | `-wx`      | Schreiben und ausführen     |
| `4`         | `r--`      | Nur lesen                   |
| `5`         | `r-x`      | Lesen und ausführen         |
| `6`         | `rw-`      | Lesen und schreiben         |
| `7`         | `rwx`      | Lesen, schreiben, ausführen |

## Spezialbits

| Oktalpräfix | Bit        | Bedeutung für Datei             | Bedeutung für Verzeichnis                                       |
| ----------- | ---------- | ------------------------------- | --------------------------------------------------------------- |
| `1`         | Sticky-Bit | Selten bei Dateien              | Benutzer können nur ihre eigenen Dateien löschen                |
| `2`         | SGID       | Mit der Dateigruppe ausführen   | Neue Dateien erben die Verzeichnisgruppe                        |
| `4`         | SUID       | Mit dem Dateibesitzer ausführen | Auf den meisten Linux-Systemen für Verzeichnisse nicht sinnvoll |

## Schnellbefehle

```bash
stat -c '%A %a %U %G %n' /pfad/zur/datei
find / -perm -4000 -type f 2>/dev/null
find / -perm -2000 -type f 2>/dev/null
find / -writable -type d 2>/dev/null
find / -writable -type f 2>/dev/null
```

## Triage-Regeln

| Fund                                                                      | Priorität |
| ------------------------------------------------------------------------- | --------- |
| SUID-Binary im Besitz von Root mit ungewöhnlichem Namen oder Pfad         | Kritisch  |
| Von root ausgeführtes Skript mit Schreibrecht für alle                    | Kritisch  |
| Schreibbare Dienstdatei oder systemd-Unit                                 | Kritisch  |
| Schreibbares Cron-Ziel                                                    | Kritisch  |
| Für alle schreibbares Web-Root                                            | Hoch      |
| Von privilegierter Gruppe besessene Datei mit Schreibrecht für die Gruppe | Hoch      |
| Lesbare Geheimnisse, Backups, Schlüssel oder Datenbankkonfigurationen     | Hoch      |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/privesc/permissions/linux-permissions-calculator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
