Tartışma

GTFOBins ile Privilege Escalation

Başlatan QuantumBerk · 28 Tem 2026 17:10 · 1 Görüntülenme · 0 Yanıtlar
Konuyu Açan #0
GTFOBins, Unix benzeri işletim sistemlerinde, kullanıcıların sistemdeki yetkilerini artırmalarını sağlayan araçları tanımlayan bir veritabanıdır. Bu araçlar genellikle sistemdeki mevcut izinleri kullanarak, daha yüksek yetkilere erişim sağlamaya yardımcı olur. Bu yazıda, GTFOBins'in işleyişini ve nasıl kullanılabileceğini detaylandıracağız.

GTFOBins, adını "Get The F*** Out Bins" ifadesinden alır. Amacı, sistem yöneticileri ve güvenlik araştırmacıları için, potansiyel güvenlik açıklarını keşfetmelerine yardımcı olmaktır. Veritabanındaki her bir giriş, belirli bir ikili dosyanın, sistemdeki belirli bir yetki arttırma tekniği ile nasıl kullanılabileceğini gösterir. Bu teknikler genellikle şu şekildedir:

  • SUID Binaries: SUID (Set User ID) bayrağı ile işaretlenmiş ikili dosyalar, çalıştırıldıklarında, dosya sahibi (genellikle root) olarak çalışır. Bu tür bir ikili dosya kullanılarak, normal bir kullanıcının root yetkilerine erişimi sağlanabilir.
  • Environment Variables: Bazı ikili dosyalar, belirli ortam değişkenlerine bağlı olarak çalışırlar. Bu değişkenlerin manipülasyonu ile, kullanıcılar ikili dosyaların davranışını değiştirebilir ve yetki artırabilirler.
  • Command Execution: Bazı ikili dosyalar, belirli komutları çalıştırmak için kullanılabilir. Bu komutlar, kullanıcıların beklemedikleri sonuçlar elde etmesine yol açarak, yetki artışına neden olabilir.

GTFOBins'i kullanmak için, öncelikle sistemdeki ikili dosyaların listesine erişim sağlamak önemlidir. Bunun için şu komutları kullanarak sistemdeki SUID ikili dosyalarını listeleyebilirsiniz:

CODE
1find / -perm -4000 -type f 2>/dev/null


Bu komut, sistemdeki tüm SUID dosyalarını arar ve bulur. Ardından, GTFOBins veritabanından bu dosyaların her biri için ilgili teknikleri inceleyerek, potansiyel yetki artırma yollarını keşfedebilirsiniz.

Sonuç olarak, GTFOBins, pentest (penetrasyon testi) ve güvenlik değerlendirmeleri için oldukça yararlı bir araçtır. Kullanıcıların, mevcut izinlerini nasıl artırabileceklerini anlamalarına yardımcı olurken, aynı zamanda sistem güvenliğini artırmak isteyen yöneticiler için de bir uyarı niteliği taşır.

Yanıt vermek için giriş yapmış olmalısınız.

0 alıntı seçildi