OSINT
Вхід

Права доступу в Linux

Хто що може робити з файлом

У Linux кожен файл має три види прав: читання (r), запис (w), виконання (x). І три категорії, для кого ці права діють:

  • власник (хто створив файл)
  • група (учасники групи файлу)
  • інші (всі решта)

Запис rwxr-xr-x читається по три символи: власник rwx, група r-x, інші r-x (читання й виконання, без запису)

Вісімковий запис і chmod

Права задають числом через chmod, де кожна цифра - сума: r=4, w=2, x=1

  • 755 = власник 7 (rwx), група 5 (r-x), інші 5 (r-x)
  • 644 = власник 6 (rw-), група й інші 4 (r--)

Спеціальні біти

Тут і ховається вектор атаки:

  • SUID - файл виконується від імені ВЛАСНИКА, а не того, хто його запустив. Якщо власник root, то будь-хто, запустивши такий бінар, на мить діє як root - класичний шлях ескалації
  • SGID - те саме, але від імені групи файлу
  • sticky - на папці: видаляти файли може лише їхній власник (як у /tmp)

Чому це вектор: знайшов SUID-бінар із власником root або записуваний чутливий файл - маєш зачіпку, щоб піднятися вище.

Спробуй

У візуалізаторі нижче перемикай біти rwx для трьох категорій і дивись, як змінюється вісімкове число й рядок прав.

Симулятор

Перевір себе