> For the complete documentation index, see [llms.txt](https://reeves0x0.gitbook.io/linux-under-attack/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://reeves0x0.gitbook.io/linux-under-attack/privilege-escalation/01-lokalnye-akkaunty.md).

# 01 - Локальные аккаунты

В данном случае локальные аккаунты это учетки не только на том же сервере, но и в других программах,\
например в базе Mysql, gitlab, ansible или любое другое прикладное ПО. \
Часто они могут храниться в открытом виде или быть в виде хэша.

Так как у нас есть root доступ к БД, мы можем подсмотреть хэш пароля пользователя steven и попытаться его расшифровать.

```sql
// Заходим в mysql с паролем который подсмотрели в wp-config
mysql - u root -p
// смотрим список баз
show databases;
//выбираем wordpress
use wordpress;
//смотрим список таблиц
show tables;
//смотрим всех пользователей + хэши паролей
select * from wp_users;
```

<figure><img src="https://2826317613-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FyxXcvCa5Rbt6bHhLblf7%2Fuploads%2Fj0dXfyIzlGlbzJ6DbRPR%2F%D0%B8%D0%B7%D0%BE%D0%B1%D1%80%D0%B0%D0%B6%D0%B5%D0%BD%D0%B8%D0%B5.png?alt=media&amp;token=c8c5c747-c42f-4a16-b6c2-0c00fb9a0165" alt=""><figcaption><p>хэш пользователя в mysql</p></figcaption></figure>

Отлично, осталось крэкнуть хэш.
