> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/privesc/permissions/linux-permissions-calculator.md).

# Calculadora de Permissões do Linux

Procure um modo octal como `755`, `644`, `600`, `4755`, ou um modo simbólico como `rwxr-xr-x` para converter permissões e entender o impacto.

## Localizador de Permissões

<table data-view="cards" data-full-width="true" data-search="true"><thead><tr><th>Octal</th><th>Simbólico</th><th>Significado</th><th>Uso Típico</th><th>Risco de Escalonamento de Privilégios</th></tr></thead><tbody><tr><td><code>000</code></td><td><code>---------</code></td><td>Sem permissões</td><td>Arquivo bloqueado</td><td>Baixo</td></tr><tr><td><code>400</code></td><td><code>r--------</code></td><td>Somente leitura para o proprietário</td><td>Material de chave privada</td><td>Alto se puder ser lido pelo proprietário errado</td></tr><tr><td><code>600</code></td><td><code>rw-------</code></td><td>Leitura/escrita para o proprietário</td><td>Chaves SSH, configurações, segredos</td><td>Médio se o proprietário for uma conta de serviço</td></tr><tr><td><code>640</code></td><td><code>rw-r-----</code></td><td>Leitura/escrita para o proprietário, leitura para o grupo</td><td>Configurações de serviço compartilhadas</td><td>Alto se o grupo expuser segredos</td></tr><tr><td><code>644</code></td><td><code>rw-r--r--</code></td><td>Escrita para o proprietário, leitura para todos</td><td>Arquivos web públicos</td><td>Alto para arquivos secretos</td></tr><tr><td><code>660</code></td><td><code>rw-rw----</code></td><td>Leitura/escrita para proprietário/grupo</td><td>Arquivos gerenciados pela equipe</td><td>Alto se o grupo puder editar scripts privilegiados</td></tr><tr><td><code>664</code></td><td><code>rw-rw-r--</code></td><td>Escrita para proprietário/grupo, leitura para todos</td><td>Arquivos colaborativos</td><td>Médio a alto</td></tr><tr><td><code>666</code></td><td><code>rw-rw-rw-</code></td><td>Leitura/escrita para todos</td><td>Raramente apropriado</td><td>Crítico para configurações, scripts ou arquivos de autenticação</td></tr><tr><td><code>700</code></td><td><code>rwx------</code></td><td>Acesso total apenas para o proprietário</td><td>Scripts e diretórios privados</td><td>Baixo se o proprietário estiver correto</td></tr><tr><td><code>710</code></td><td><code>rwx--x---</code></td><td>Acesso total para o proprietário, execução para o grupo</td><td>Percurso de diretório para o grupo</td><td>Médio</td></tr><tr><td><code>750</code></td><td><code>rwxr-x---</code></td><td>Acesso total para o proprietário, leitura/execução para o grupo</td><td>Diretórios de serviço</td><td>Médio se o grupo for amplo</td></tr><tr><td><code>755</code></td><td><code>rwxr-xr-x</code></td><td>Escrita para o proprietário, leitura/execução para todos</td><td>Binários comuns e diretórios web</td><td>Alto se o proprietário com permissão de escrita for comprometido</td></tr><tr><td><code>770</code></td><td><code>rwxrwx---</code></td><td>Acesso total para proprietário/grupo</td><td>Diretórios administrativos compartilhados</td><td>Alto se o grupo puder ser abusado</td></tr><tr><td><code>775</code></td><td><code>rwxrwxr-x</code></td><td>Escrita para proprietário/grupo, leitura/execução para todos</td><td>Diretórios web compartilhados</td><td>Alto para caminhos de código</td></tr><tr><td><code>777</code></td><td><code>rwxrwxrwx</code></td><td>Acesso total para todos</td><td>Apenas arquivos temporários de laboratório</td><td>Crítico em scripts, diretórios, serviços e raízes web</td></tr><tr><td><code>1733</code></td><td><code>rwx-wx-wt</code></td><td>Diretório com sticky bit gravável por todos</td><td>Diretórios de envio/depósito</td><td>Médio</td></tr><tr><td><code>1777</code></td><td><code>rwxrwxrwt</code></td><td>Diretório gravável por todos com sticky bit</td><td><code>/tmp</code></td><td>Médio; verifique problemas de symlink/race</td></tr><tr><td><code>2755</code></td><td><code>rwxr-sr-x</code></td><td>Executável SGID</td><td>Executa com o grupo do arquivo</td><td>Alto se o binário/script puder ser abusado</td></tr><tr><td><code>2775</code></td><td><code>rwxrwsr-x</code></td><td>Diretório SGID gravável pelo grupo</td><td>Diretórios de projeto compartilhados</td><td>Alto se o grupo controlar os arquivos executados</td></tr><tr><td><code>4755</code></td><td><code>rwsr-xr-x</code></td><td>Executável SUID</td><td>Executa como proprietário do arquivo</td><td>Crítico se pertencer ao root e for explorável</td></tr><tr><td><code>4777</code></td><td><code>rwsrwxrwx</code></td><td>SUID mais gravável por todos</td><td>Configuração incorreta grave</td><td>Crítico</td></tr><tr><td><code>6755</code></td><td><code>rwsr-sr-x</code></td><td>Executável SUID e SGID</td><td>Assistente privilegiado</td><td>Crítico se houver comportamento controlado pelo usuário</td></tr></tbody></table>

## Calculadora de dígitos

| Valor | Permissão | Símbolo |
| ----- | --------- | ------- |
| 4     | Leitura   | `r`     |
| 2     | Escrita   | `w`     |
| 1     | Execução  | `x`     |
| 0     | Nenhum    | `-`     |

Some os valores de cada classe:

| Dígito octal | Simbólico | Significado                |
| ------------ | --------- | -------------------------- |
| `0`          | `---`     | Sem acesso                 |
| `1`          | `--x`     | Apenas execução            |
| `2`          | `-w-`     | Apenas escrita             |
| `3`          | `-wx`     | Escrita e execução         |
| `4`          | `r--`     | Apenas leitura             |
| `5`          | `r-x`     | Leitura e execução         |
| `6`          | `rw-`     | Leitura e escrita          |
| `7`          | `rwx`     | Leitura, escrita, execução |

## Bits especiais

| Prefixo octal | Bit        | Significado no arquivo                | Significado no diretório                                      |
| ------------- | ---------- | ------------------------------------- | ------------------------------------------------------------- |
| `1`           | Sticky bit | Raro em arquivos                      | Os usuários só podem excluir os próprios arquivos             |
| `2`           | SGID       | Executa com o grupo do arquivo        | Novos arquivos herdam o grupo do diretório                    |
| `4`           | SUID       | Executa com o proprietário do arquivo | Não faz sentido para diretórios na maioria dos sistemas Linux |

## Comandos rápidos

```bash
stat -c '%A %a %U %G %n' /path/to/file
find / -perm -4000 -type f 2>/dev/null
find / -perm -2000 -type f 2>/dev/null
find / -writable -type d 2>/dev/null
find / -writable -type f 2>/dev/null
```

## Regras de triagem

| Achado                                                                | Prioridade |
| --------------------------------------------------------------------- | ---------- |
| Binário SUID pertencente ao root com nome ou caminho incomum          | Crítico    |
| Script executado pelo root e gravável por todos                       | Crítico    |
| Arquivo de serviço ou unidade systemd gravável                        | Crítico    |
| Destino do cron gravável                                              | Crítico    |
| Raiz web gravável por todos                                           | Alto       |
| Arquivo gravável pelo grupo e pertencente a um grupo privilegiado     | Alto       |
| Segredos, backups, chaves ou configurações de banco de dados legíveis | Alto       |


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/privesc/permissions/linux-permissions-calculator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
