Bu araç ne işe yarar?
Unix Yetki Yükseltme Referansı, Linux/Unix sistemlerde yetki yükseltmeye yarayan ~45 ikili dosya ve tekniği aranabilir biçimde, her birinin neden çalıştığının açıklamasıyla sunar. find, vim, awk, python, perl, bash, tar, gdb, docker, systemctl, nmap, less gibi araçların shell kaçışı, sudo istismarı, SUID, Linux capability, LD_PRELOAD ve root olarak dosya okuma/yazma yöntemleri işleve göre gruplanır. Her şey tarayıcıda çalışır, hiçbir veri sunucuya gönderilmez; yalnızca yetkili test ve eğitim amaçlıdır.
Nasıl kullanılır?
- Dinleyici IP ve portunuzu girin.
- İhtiyacınıza uygun komutu veya payload'u seçin.
- Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.
Tipik iş akışı
Bir kabuk aldıktan sonra enumerate edin: 'sudo -l' ile parolasız çalıştırabileceğiniz komutları, 'find / -perm -4000 -type f 2>/dev/null' ile SUID ikililerini ve 'getcap -r / 2>/dev/null' ile capability atanmış dosyaları listeleyin. Çıkan binary adını bu referansta aratın; GTFOBins mantığıyla o ikilinin hangi fonksiyonla (Shell, Sudo, SUID, Capabilities, File read/write) root'a çıktığını ve hazır komutu görün.
Neden çalışır?
Çoğu teknik, ayrıcalıklı çalışan bir programın kullanıcıya keyfi komut/dosya erişimi vermesinden doğar. Örneğin SUID bit'li 'find . -exec /bin/sh -p \; -quit' kabuğu sahibinin (root) yetkisiyle açar; 'cap_setuid' yeteneği olan bir Python ise 'os.setuid(0)' çağrısıyla UID'yi sıfırlar. LD_PRELOAD ise 'env_keep' izni varsa sudo ile çalışan binary'ye kendi paylaşımlı kütüphanenizi yükletir.
Sıkça sorulan sorular
SUID ikililerini nasıl bulurum?
'find / -perm -4000 -type f 2>/dev/null' komutu set-uid bit'i olan tüm dosyaları listeler; '-perm -2000' ise SGID içindir. Çıkan listeyi bilinen güvenli ikililerden ayırıp bu referansta arayın — passwd, su, sudo gibiler normaldir, ama nmap, vim veya base64 gibi sıra dışı bir SUID binary genellikle hızlı bir root yoludur.
Linux capability'leri nedir ve neden önemli?
Capability'ler, root'un tüm gücünü vermeden ayrıcalıkları parçalara ayıran ince taneli izinlerdir; örneğin 'cap_setuid' UID değiştirmeye, 'cap_dac_read_search' her dosyayı okumaya izin verir. 'getcap -r / 2>/dev/null' ile listelenir ve genellikle SUID kontrollerinde gözden kaçtığı için sessiz bir yetki yükseltme vektörüdür.
Sudo istismarı ile SUID istismarı arasındaki fark nedir?
Sudo istismarı, 'sudo -l' çıktısında size verilmiş belirli komutları kötüye kullanarak (ör. 'sudo vim' içinden ':!sh') çalışır ve genellikle parola ya da açık bir yetkilendirme gerektirir. SUID istismarı ise dosya sisteminde sahibi root olan ve set-uid bit'i taşıyan herhangi bir ikiliyi hedefler; sudo yapılandırmasından bağımsızdır ve '-p' bayrağı genellikle düşürülen ayrıcalığı korumak için gerekir.
Unix Yetki Yükseltme Referansı ücretsiz mi?
Evet. Unix Yetki Yükseltme Referansı ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.
Verilerim güvende mi?
Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.
Mobil cihazda çalışır mı?
Evet. Unix Yetki Yükseltme Referansı telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.
🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.
