> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/privesc.md).

# Élévation de privilèges Linux

L’élévation de privilèges sous Linux est la phase de post-exploitation axée sur le passage d’un shell à faibles privilèges à root. L’objectif est d’énumérer le système local, d’identifier les mauvaises configurations, d’abuser des chemins d’exécution de confiance et de transformer des permissions faibles en un shell root fiable.

Cette section couvre des techniques pratiques d’élévation de privilèges sous Linux utilisées lors de tests de pénétration, de machines CTF, d’environnements de laboratoire et de revues locales de post-exploitation.

## Flux de travail d’élévation de privilèges

1. Stabilisez le shell et identifiez l’utilisateur actuel, les groupes, le nom d’hôte, le noyau et la distribution.
2. Énumérez les droits sudo, les binaires SUID, les capacités, les fichiers inscriptibles, les tâches cron, les exports NFS et les services locaux.
3. Vérifiez les appartenances à des groupes comme docker, lxd, adm et proxy pour des voies d’abus directes.
4. Examinez l’utilisation du PATH, le chargement des bibliothèques partagées, les imports Python et les contextes d’exécution inscriptibles.
5. Validez les versions du noyau et des paquets par rapport aux CVE connues d’élévation locale de privilèges.
6. Exploitez le chemin confirmé le plus sûr et conservez la séquence de commandes pour le rapport.

## Liste de vérification d’énumération manuelle

Utilisez ceci lorsque vous arrivez sur un hôte Linux et que vous avez besoin d’une cartographie locale rapide avant de choisir une voie d’élévation de privilèges.

### Informations système de base

```bash
uname -a
cat /proc/version
cat /etc/issue
cat /etc/*-release
lsb_release -a 2>/dev/null
lscpu
uptime
```

Contexte matériel et système de fichiers :

```bash
cat /proc/cpuinfo
free -h
df -h
```

### Variables d’environnement

```bash
env
set
echo $PATH
echo $HOME
echo $USER
```

### Énumération des utilisateurs

```bash
whoami
id
groups
cat /etc/passwd
cut -d: -f1 /etc/passwd
grep -v '/nologin\|/false' /etc/passwd
cat /etc/shadow 2>/dev/null
cat /etc/group
```

Activité et historique de l’utilisateur :

```bash
last
lastlog
history
cat ~/.bash_history 2>/dev/null
```

Accès sudo :

```bash
sudo -l
cat /etc/sudoers 2>/dev/null
```

### Énumération du réseau

Interfaces et routes :

```bash
ifconfig -a 2>/dev/null
ip a
route 2>/dev/null
ip route
netstat -r 2>/dev/null
arp -a 2>/dev/null
ip neigh
```

Ports et connexions :

```bash
netstat -tuln 2>/dev/null
ss -tuln
netstat -tunap 2>/dev/null
ss -tunap
```

DNS, hôtes et pare-feu :

```bash
cat /etc/resolv.conf
cat /etc/hosts
iptables -L 2>/dev/null
```

### Services en cours d’exécution

```bash
service --status-all 2>/dev/null
ps aux
ps -ef
pstree 2>/dev/null
systemctl list-units --type=service 2>/dev/null
service service_name status 2>/dev/null
```

Scripts de démarrage :

```bash
ls -la /etc/init.d/ 2>/dev/null
ls -la /etc/rc*.d/ 2>/dev/null
```

### Énumération du système de fichiers

Fichiers de configuration sensibles et fichiers cachés :

```bash
find / -name "*.conf" -o -name "*.config" 2>/dev/null
find /home -name ".*" -type f 2>/dev/null
```

Mots de passe et artefacts sensibles :

```bash
grep -r "password" /etc/ 2>/dev/null
find /etc \( -name "*.conf" -o -name "*.config" \) -exec grep -l "password" {} \; 2>/dev/null
cat /var/apache2/config.inc 2>/dev/null
cat /var/lib/mysql/mysql/user.MYD 2>/dev/null
cat /root/anaconda-ks.cfg 2>/dev/null
cat ~/.bash_history 2>/dev/null
cat ~/.mysql_history 2>/dev/null
cat ~/.ssh/id_rsa 2>/dev/null
cat ~/.ssh/id_rsa.pub 2>/dev/null
```

Recherche de fichiers intéressants :

```bash
find / -name "*.txt" 2>/dev/null
find / -name "*flag*" 2>/dev/null
find / -name "*.txt" 2>/dev/null | grep -i flag
grep -r "password" /home 2>/dev/null
grep -r "flag" /home 2>/dev/null
```

Permissions :

```bash
find / -type f -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -o+w -not -path "/proc/*" -not -path "/sys/*" 2>/dev/null
find / -type d -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -u=s 2>/dev/null
find / -type f -perm -g=s 2>/dev/null
find / -perm -o+x -type f 2>/dev/null
find / -type f -mtime -1 2>/dev/null
```

### Tâches planifiées

```bash
cat /etc/crontab
ls -la /etc/cron.d/
ls -la /etc/cron.daily/
ls -la /etc/cron.hourly/
ls -la /etc/cron.monthly/
ls -la /etc/cron.weekly/
crontab -l
```

### Logiciels installés

```bash
dpkg -l 2>/dev/null
rpm -qa 2>/dev/null
which command_name 2>/dev/null
```

Chemins du serveur web :

```bash
cat /etc/apache2/apache2.conf 2>/dev/null
cat /etc/httpd/conf/httpd.conf 2>/dev/null
ls -la /var/www/ 2>/dev/null
ls -la /srv/www/ 2>/dev/null
```

### Vérifications rapides d’élévation de privilèges

```bash
find / -perm -4000 -type f -exec ls -la {} \; 2>/dev/null
ls -la /etc/passwd
sudo -l
echo $PATH | tr ':' '\n' | xargs -I {} ls -ld {} 2>/dev/null
find /etc/cron* -type f -perm -o+w 2>/dev/null
getcap -r / 2>/dev/null
```

### Outils d’énumération automatisés

Utilisez les outils automatisés comme aides, pas comme preuves. Conservez leur sortie et validez manuellement chaque découverte avant l’exploitation.

```bash
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
wget https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh
chmod +x LinEnum.sh
./LinEnum.sh
wget https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh
chmod +x lse.sh
./lse.sh -l1
wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh
chmod +x linux-exploit-suggester.sh
./linux-exploit-suggester.sh
```

### Triage étape par étape

1. Collectez l’OS, le noyau, la distribution, le CPU, le stockage et l’uptime.
2. Confirmez l’utilisateur actuel, les groupes, le shell, l’accès sudo et les fichiers de compte lisibles.
3. Énumérez les binaires SUID/SGID, les règles sudo, les capacités, les tâches cron, le PATH, NFS et les services.
4. Recherchez les fichiers inscriptibles, les répertoires inscriptibles, les identifiants, les clés, les historiques et les changements récents.
5. Lancez l’énumération automatisée si elle est autorisée, puis vérifiez manuellement les résultats intéressants.
6. Considérez les exploits du noyau comme un dernier recours après avoir écarté les voies de mauvaise configuration plus sûres.

## Techniques d’élévation de privilèges sous Linux

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudoers</h4></td><td>Techniques d’élévation de privilèges via sudoers sous Linux, abus de sudo -l, binaires autorisés, abus de liens symboliques et vulnérabilités de version de sudo.</td><td><a href="/pages/471c3a532e5e11523feafeaf8eb98a87c8054dcb">/pages/471c3a532e5e11523feafeaf8eb98a87c8054dcb</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Binaires SUID</h4></td><td>Notes sur l’élévation de privilèges SUID sous Linux pour les binaires vulnérables, les workflows GTFOBins, PwnKit, Nmap, PHP, screen et les binaires SUID personnalisés.</td><td><a href="/pages/fcdec65c2a9a313120b75f9634ee928fcace6ef1">/pages/fcdec65c2a9a313120b75f9634ee928fcace6ef1</a></td></tr><tr><td><h3><i class="fa-clock" style="color:$primary;">:clock:</i></h3></td><td><h4>Tâches cron</h4></td><td>Notes sur l’élévation de privilèges via cron pour les scripts inscriptibles, les tâches root récurrentes, pspy64, les jobs Logstash et l’abus d’ImageMagick.</td><td><a href="/pages/ca229e00e557a1167c37b70cd48ae71f31ce11d5">/pages/ca229e00e557a1167c37b70cd48ae71f31ce11d5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dirty Pipe</h4></td><td>Notes sur les techniques d’élévation de privilèges sous Linux avec énumération pratique, exemples d’exploitation et validation.</td><td><a href="/pages/cdb89226207966e3f96f63aa0b52f44ca38cb66f">/pages/cdb89226207966e3f96f63aa0b52f44ca38cb66f</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Permissions</h4></td><td>Notes sur les mauvaises configurations de permissions sous Linux pour les fichiers inscriptibles, l’abus de /etc/passwd, Smart Enumeration et les vérifications du moindre privilège.</td><td><a href="/pages/8ffc2bf234750ae33dee3ec1e8a6b91d86db4f49">/pages/8ffc2bf234750ae33dee3ec1e8a6b91d86db4f49</a></td></tr><tr><td><h3><i class="fa-spinner" style="color:$primary;">:spinner:</i></h3></td><td><h4>Capacités</h4></td><td>Notes sur l’élévation de privilèges via les capacités Linux pour cap_setuid, cap_dac_read_search, GTFOBins, Python, Perl, Vim, tac et l’abus de tar.</td><td><a href="/pages/308fbd386aa33169c2918b6a8390aa040e2ab916">/pages/308fbd386aa33169c2918b6a8390aa040e2ab916</a></td></tr><tr><td><h3><i class="fa-route" style="color:$primary;">:route:</i></h3></td><td><h4>Détournement du PATH</h4></td><td>Notes sur l’élévation de privilèges par détournement du PATH pour les appels binaires relatifs, la priorité du PATH inscriptible et le remplacement malveillant de commandes.</td><td><a href="/pages/7e44a07c0e991193e0d52b239a3376322a642562">/pages/7e44a07c0e991193e0d52b239a3376322a642562</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploitation du noyau</h4></td><td>Notes sur les exploits du noyau Linux pour l’élévation locale de privilèges, Linux Exploit Suggester, Dirty COW, OverlayFS et les CVE du noyau Ubuntu.</td><td><a href="/pages/aeac0557aff5615b2310a5ae14ad2ca723a58790">/pages/aeac0557aff5615b2310a5ae14ad2ca723a58790</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>Partages NFS</h4></td><td>Notes sur l’élévation de privilèges via des partages NFS pour no_root_squash, les exports inscriptibles, les partages montés par l’attaquant et la validation de payload SUID.</td><td><a href="/pages/bbbd819ffa3b37502691a6870c9cb7003371ac99">/pages/bbbd819ffa3b37502691a6870c9cb7003371ac99</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Services et Systemd</h4></td><td>Notes sur l’élévation de privilèges via les services Linux pour les fichiers de service inscriptibles, les binaires de service, les unités systemd et les configurations de démon non sécurisées.</td><td><a href="/pages/f7ab86b119d15084966cf2d4599f5d257fb1ebdd">/pages/f7ab86b119d15084966cf2d4599f5d257fb1ebdd</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Détournement de bibliothèques Python</h4></td><td>Notes sur le détournement de bibliothèques Python pour abuser de l’ordre de résolution des imports et des répertoires de travail inscriptibles lors de scripts Python exécutés avec sudo.</td><td><a href="/pages/65a6fd836620c1db09780d229691d91b839d172a">/pages/65a6fd836620c1db09780d229691d91b839d172a</a></td></tr><tr><td><h3><i class="fa-users" style="color:$primary;">:users:</i></h3></td><td><h4>Groupes d’utilisateurs</h4></td><td>Notes sur l’élévation de privilèges via les groupes locaux Linux pour docker, lxd, adm, proxy, les logs, les règles hôte et l’abus de conteneurs.</td><td><a href="/pages/2d4e4e9e16fdfe52a60d9e14715cf85a8835b2b7">/pages/2d4e4e9e16fdfe52a60d9e14715cf85a8835b2b7</a></td></tr><tr><td><h3><i class="fa-docker" style="color:$primary;">:docker:</i></h3></td><td><h4>Évasion Docker</h4></td><td>Notes sur l’élévation de privilèges par évasion Docker pour les identifiants par défaut de Docker Toolbox, la manipulation SUID, la réutilisation de mots de passe et le pivot via clés SSH.</td><td><a href="/pages/fa16a9a82b39eeb6218d538972c948dbf70c71b1">/pages/fa16a9a82b39eeb6218d538972c948dbf70c71b1</a></td></tr><tr><td><h3><i class="fa-link" style="color:$primary;">:link:</i></h3></td><td><h4>Détournement de bibliothèques partagées</h4></td><td>Notes sur le détournement de bibliothèques partagées pour abuser d’objets partagés manquants ou inscriptibles chargés par des binaires Linux privilégiés.</td><td><a href="/pages/aa590e3c2c55f4732903f1dfd6b255be7063677c">/pages/aa590e3c2c55f4732903f1dfd6b255be7063677c</a></td></tr></tbody></table>

## Outils recommandés

* [LinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/linPEAS) pour l’énumération automatisée de l’élévation de privilèges Linux.
* [pspy64](/fr/privesc/cron-jobs/pspy64-cron-enumeration-linux-privilege-escalation.md) pour détecter les tâches cron et les processus sans root.
* [Linux Exploit Suggester](/fr/privesc/kernel-exploitation/linux-exploit-suggester-linux-privilege-escalation.md) pour les candidats aux exploits du noyau.
* [GTFOBins](https://gtfobins.github.io/) pour sudo, SUID, les capacités et les charges utiles d’échappement de shell.
* [Énumération intelligente](/fr/privesc/permissions/smart-enumeration-linux-privilege-escalation.md) pour des vérifications structurées des mauvaises configurations locales.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/privesc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
