> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/privesc/cron-jobs/cron-expression-calculator.md).

# Calculadora de Expressões Cron

Pesquise uma expressão cron como `* * * * *`, `*/5 * * * *`, `0 0 * * *` , ou `@reboot` para ler seu agendamento e as notas de pentest.

## Localizador de Cron

<table data-view="cards" data-full-width="true" data-search="true"><thead><tr><th>Expressão</th><th>Significado</th><th>Uso típico</th><th>Revisar notas</th></tr></thead><tbody><tr><td><code>* * * * *</code></td><td>A cada minuto</td><td>Tarefa recorrente rápida</td><td>Muito valioso para escalada de privilégios se o script for gravável.</td></tr><tr><td><code>*/2 * * * *</code></td><td>A cada 2 minutos</td><td>Tarefa de sondagem</td><td>Use o pspy para observar a execução.</td></tr><tr><td><code>*/5 * * * *</code></td><td>A cada 5 minutos</td><td>Verificações de integridade, jobs de sincronização</td><td>Verifique o caminho do comando e os alvos graváveis.</td></tr><tr><td><code>*/10 * * * *</code></td><td>A cada 10 minutos</td><td>Job de manutenção</td><td>Procure caminhos relativos e PATH inseguro.</td></tr><tr><td><code>*/15 * * * *</code></td><td>A cada 15 minutos</td><td>Sincronização agendada</td><td>Verifique os logs e a propriedade do script.</td></tr><tr><td><code>*/30 * * * *</code></td><td>A cada 30 minutos</td><td>Limpeza periódica</td><td>Revise comandos de exclusão e curingas.</td></tr><tr><td><code>0 * * * *</code></td><td>A cada hora</td><td>Job de hora em hora</td><td>Verifique também `/etc/cron.hourly`.</td></tr><tr><td><code>30 * * * *</code></td><td>No minuto 30 de cada hora</td><td>Deslocamento horário</td><td>Monitore por volta da meia hora.</td></tr><tr><td><code>0 */2 * * *</code></td><td>A cada 2 horas</td><td>Tarefa em lote</td><td>Verifique scripts nos diretórios de backup e sincronização.</td></tr><tr><td><code>0 0 * * *</code></td><td>Todos os dias à meia-noite</td><td>Rotação diária</td><td>Verifique `/etc/cron.daily` e scripts de backup.</td></tr><tr><td><code>30 2 * * *</code></td><td>Todos os dias às 02:30</td><td>Manutenção noturna</td><td>Horário comum para jobs de backup do root.</td></tr><tr><td><code>0 6 * * *</code></td><td>Todos os dias às 06:00</td><td>Job da manhã</td><td>Verifique a geração de relatórios e scripts de limpeza.</td></tr><tr><td><code>0 0 * * 0</code></td><td>Todo domingo à meia-noite</td><td>Job semanal</td><td>Verifique `/etc/cron.weekly`.</td></tr><tr><td><code>0 0 * * 1</code></td><td>Toda segunda-feira à meia-noite</td><td>Job semanal</td><td>Revise scripts da semana útil.</td></tr><tr><td><code>0 0 1 * *</code></td><td>Primeiro dia de cada mês</td><td>Relatórios mensais</td><td>Verifique `/etc/cron.monthly`.</td></tr><tr><td><code>0 0 1 1 *</code></td><td>Todo dia 1º de janeiro à meia-noite</td><td>Tarefa anual</td><td>Baixa frequência, mas pode ser executada como root.</td></tr><tr><td><code>0 9-17 * * 1-5</code></td><td>De hora em hora das 09:00 às 17:00, segunda a sexta</td><td>Automação em horário comercial</td><td>Verifique scripts de propriedade do usuário usados por jobs de administrador.</td></tr><tr><td><code>*/15 9-17 * * 1-5</code></td><td>A cada 15 minutos durante o horário comercial</td><td>Sondagem em horário comercial</td><td>Boa janela-alvo para o pspy.</td></tr><tr><td><code>0 0,12 * * *</code></td><td>À meia-noite e ao meio-dia</td><td>Job duas vezes ao dia</td><td>Horas separadas por vírgula.</td></tr><tr><td><code>0 3 * * 1,3,5</code></td><td>Às 03:00 na segunda, quarta e sexta</td><td>Lote agendado</td><td>Verifique a correspondência do dia da semana.</td></tr><tr><td><code>@reboot</code></td><td>Na inicialização do sistema</td><td>Script de inicialização</td><td>Revise persistência e comandos de inicialização graváveis.</td></tr><tr><td><code>@hourly</code></td><td>Uma vez por hora</td><td>Atalho por hora</td><td>Equivalente a `0 * * * *`.</td></tr><tr><td><code>@daily</code></td><td>Uma vez por dia</td><td>Atalho diário</td><td>Equivalente a `0 0 * * *`.</td></tr><tr><td><code>@weekly</code></td><td>Uma vez por semana</td><td>Atalho semanal</td><td>Equivalente a `0 0 * * 0`.</td></tr><tr><td><code>@monthly</code></td><td>Uma vez por mês</td><td>Atalho mensal</td><td>Equivalente a `0 0 1 * *`.</td></tr><tr><td><code>@yearly</code></td><td>Uma vez por ano</td><td>Atalho anual</td><td>Equivalente a `0 0 1 1 *`.</td></tr></tbody></table>

## Calculadora de campos

```
* * * * *
| | | | |
| | | | +-- Dia da semana: 0-7, domingo é 0 ou 7
| | | +---- Mês: 1-12
| | +------ Dia do mês: 1-31
| +-------- Hora: 0-23
+---------- Minuto: 0-59
```

| Operador | Significado      | Exemplo                                     |
| -------- | ---------------- | ------------------------------------------- |
| `*`      | Qualquer valor   | `* * * * *` a cada minuto                   |
| `,`      | Lista de valores | `0 0,12 * * *` meia-noite e meio-dia        |
| `-`      | Intervalo        | `0 9-17 * * *` de hora em hora das 09 às 17 |
| `/`      | Passo            | `*/5 * * * *` a cada 5 minutos              |

## Comandos de enumeração

```bash
crontab -l
cat /etc/crontab
ls -la /etc/cron.*
find /etc/cron* -type f -exec ls -la {} \; 2>/dev/null
find /var/spool/cron -type f -exec ls -la {} \; 2>/dev/null
systemctl list-timers --all
```

## Checklist de escalada de privilégios

| Verifique                                | Por que isso importa                                            |
| ---------------------------------------- | --------------------------------------------------------------- |
| Script gravável executado pelo root      | Caminho direto de execução de comando privilegiado              |
| Caminho relativo do comando              | Sequestro do PATH pode controlar o binário executado            |
| Curingas em diretórios graváveis         | Injeção de opções contra ferramentas como `tar`                 |
| Diretório cron gravável por todos        | Plantio de arquivo ou substituição de script                    |
| Job do root processa arquivos do usuário | Injeção de parser ou de comando por meio de arquivos de entrada |
| Caminhos completos ausentes              | Comportamento dependente do ambiente                            |
| Logs revelam o agendamento               | Ajuda na validação de tempo e na coleta de evidências           |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/privesc/cron-jobs/cron-expression-calculator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
