find - yokohama/oreshic-record GitHub Wiki
find を使用して SUID ビットが設定されたファイルを検索する。
-perm -4000 で SUID ビットが立っているファイルを指定し、-type f で通常ファイルのみに限定する。
2>/dev/null で権限エラーを非表示にしている。
Linux 権限昇格の初期調査で必ず確認する項目。
find / -perm -4000 -type f 2>/dev/nullpriv,suid
find を使用して SGID ビットが設定されたファイルを検索する。
-perm -2000 で SGID ビットが立っているファイルを指定し、-type f で通常ファイルのみに限定する。
2>/dev/null で権限エラーを非表示にしている。
グループ権限昇格や不適切な SGID バイナリの悪用調査で使用する。
find / -perm -2000 -type f 2>/dev/nullpriv,sgid