MagmaNex LogoMagmaNex

Unix Yetki Yükseltme Referansı

Unix/Linux binary’leriyle shell kaçışı, SUID/sudo yetki yükseltme, dosya okuma/yazma ve capability tekniklerini arayın. Açıklamalı, aranabilir referans.

Bu araç ne işe yarar?

Unix Yetki Yükseltme Referansı, Linux/Unix sistemlerde yetki yükseltmeye yarayan ~45 ikili dosya ve tekniği aranabilir biçimde, her birinin neden çalıştığının açıklamasıyla sunar. find, vim, awk, python, perl, bash, tar, gdb, docker, systemctl, nmap, less gibi araçların shell kaçışı, sudo istismarı, SUID, Linux capability, LD_PRELOAD ve root olarak dosya okuma/yazma yöntemleri işleve göre gruplanır. Her şey tarayıcıda çalışır, hiçbir veri sunucuya gönderilmez; yalnızca yetkili test ve eğitim amaçlıdır.

Nasıl kullanılır?

  1. Dinleyici IP ve portunuzu girin.
  2. İhtiyacınıza uygun komutu veya payload'u seçin.
  3. Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.

Tipik iş akışı

Bir kabuk aldıktan sonra enumerate edin: 'sudo -l' ile parolasız çalıştırabileceğiniz komutları, 'find / -perm -4000 -type f 2>/dev/null' ile SUID ikililerini ve 'getcap -r / 2>/dev/null' ile capability atanmış dosyaları listeleyin. Çıkan binary adını bu referansta aratın; GTFOBins mantığıyla o ikilinin hangi fonksiyonla (Shell, Sudo, SUID, Capabilities, File read/write) root'a çıktığını ve hazır komutu görün.

Neden çalışır?

Çoğu teknik, ayrıcalıklı çalışan bir programın kullanıcıya keyfi komut/dosya erişimi vermesinden doğar. Örneğin SUID bit'li 'find . -exec /bin/sh -p \; -quit' kabuğu sahibinin (root) yetkisiyle açar; 'cap_setuid' yeteneği olan bir Python ise 'os.setuid(0)' çağrısıyla UID'yi sıfırlar. LD_PRELOAD ise 'env_keep' izni varsa sudo ile çalışan binary'ye kendi paylaşımlı kütüphanenizi yükletir.

Sıkça sorulan sorular

SUID ikililerini nasıl bulurum?

'find / -perm -4000 -type f 2>/dev/null' komutu set-uid bit'i olan tüm dosyaları listeler; '-perm -2000' ise SGID içindir. Çıkan listeyi bilinen güvenli ikililerden ayırıp bu referansta arayın — passwd, su, sudo gibiler normaldir, ama nmap, vim veya base64 gibi sıra dışı bir SUID binary genellikle hızlı bir root yoludur.

Linux capability'leri nedir ve neden önemli?

Capability'ler, root'un tüm gücünü vermeden ayrıcalıkları parçalara ayıran ince taneli izinlerdir; örneğin 'cap_setuid' UID değiştirmeye, 'cap_dac_read_search' her dosyayı okumaya izin verir. 'getcap -r / 2>/dev/null' ile listelenir ve genellikle SUID kontrollerinde gözden kaçtığı için sessiz bir yetki yükseltme vektörüdür.

Sudo istismarı ile SUID istismarı arasındaki fark nedir?

Sudo istismarı, 'sudo -l' çıktısında size verilmiş belirli komutları kötüye kullanarak (ör. 'sudo vim' içinden ':!sh') çalışır ve genellikle parola ya da açık bir yetkilendirme gerektirir. SUID istismarı ise dosya sisteminde sahibi root olan ve set-uid bit'i taşıyan herhangi bir ikiliyi hedefler; sudo yapılandırmasından bağımsızdır ve '-p' bayrağı genellikle düşürülen ayrıcalığı korumak için gerekir.

Unix Yetki Yükseltme Referansı ücretsiz mi?

Evet. Unix Yetki Yükseltme Referansı ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. Unix Yetki Yükseltme Referansı telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

Reverse Shell ÜreticiNew

IP ve port girin; bash, python, nc, PowerShell ve daha fazlası için tek satırlık reverse shell komutları üretin.

Nmap Komut OluşturucuNew

Tarama tipi, port, hız ve NSE seçeneklerini tıklayarak hazır nmap komutu oluşturun.

Msfvenom Payload OluşturucuNew

Platform, payload, LHOST/LPORT ve format seçerek msfvenom komutunuzu oluşturun.

Hashcat Komut OluşturucuNew

Hash tipi, saldırı modu, wordlist ve mask seçerek hashcat komutu oluşturun.

Windows Yetki Yükseltme ReferansıNew

Token (SeImpersonate/Potato), servis yanlış yapılandırmaları, AlwaysInstallElevated, registry, zamanlanmış görev, DLL hijack, UAC bypass ve kimlik bilgisi tekniklerini arayın. Açıklamalı.

Pentest Cheatsheet (Komut Referansı)New

Sızma testinin her aşaması için açıklamalı komut referansı: enumerasyon, Nmap, SMB, web, parola saldırıları, privesc, pivoting, AD ve daha fazlası. Aranabilir, tek tık kopya.

📝 İlgili Yazılar

Popüler Araçlar