find - yokohama/oreshic-record GitHub Wiki

SUID検索

Message

find を使用して SUID ビットが設定されたファイルを検索する。
-perm -4000 で SUID ビットが立っているファイルを指定し、-type f で通常ファイルのみに限定する。
2>/dev/null で権限エラーを非表示にしている。
Linux 権限昇格の初期調査で必ず確認する項目。

Command

find / -perm -4000 -type f 2>/dev/null

Result

Tag

priv,suid

SGID検索

Message

find を使用して SGID ビットが設定されたファイルを検索する。
-perm -2000 で SGID ビットが立っているファイルを指定し、-type f で通常ファイルのみに限定する。
2>/dev/null で権限エラーを非表示にしている。
グループ権限昇格や不適切な SGID バイナリの悪用調査で使用する。

Command

find / -perm -2000 -type f 2>/dev/null

Result

Tag

priv,sgid

⚠️ **GitHub.com Fallback** ⚠️