Linux PrivEsc: Readable /etc/shadow
Linux PrivEsc: Readable /etc/shadow

Merhaba değerli okuyucular.
Bu yazıda /etc/shadow dosyasının okunabilir olması doğrultusunda nasıl yetki yükseltme yapılır ondan bahsedeceğim.
Giriş
/etc/shadow Nedir?
Kısaca Linux sistem kullanıcılarının parolalarının hash olarak tutulduğu dosyadır.
Tespit
ls -l /etc/shadow
Komutu ile ilgili dosya üzerindeki izinleri (permissions) görüyoruz.

grep root /etc/shadow
Dosya üzerinde sadece root kullanıcısı için okuma yapıyoruz. Böylelikle iznimizi doğrulamış oluyoruz.

Hash Çıkartma ve Kırma
Az önceki adımda okuduğumuz root satırını root.hash adında bir dosyaya yazıyoruz.
grep root /etc/shadow > root.hash

John veya Hashcat gibi araçlar kullanarak çıkardığımız hash (password hash) üzerinde wordlist kullanarak parola kırma saldırısını başlatıyoruz.
john — wordlist=rockyou.txt root.hash

Son.
메타데이터
- post_id
- 809c2beea13f
- slug
- linux-privesc-readable-etc-shadow-809c2beea13f
- url
- https://medium.com/@aslanemre/linux-privesc-readable-etc-shadow-809c2beea13f
- canonical_url
- https://medium.com/@aslanemre/linux-privesc-readable-etc-shadow-809c2beea13f
- author_url
- https://medium.com/@aslanemre
- status
- ok
- fetched_at
- 2026-08-16 11:45:14