<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Post_Explonation</id>
	<title>Post Explonation - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://xinux.net/index.php?action=history&amp;feed=atom&amp;title=Post_Explonation"/>
	<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Post_Explonation&amp;action=history"/>
	<updated>2026-08-23T18:17:30Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://xinux.net/index.php?title=Post_Explonation&amp;diff=72197&amp;oldid=prev</id>
		<title>Thomas.will: /* Post-Exploitation: Linux Enumeration Commands */</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Post_Explonation&amp;diff=72197&amp;oldid=prev"/>
		<updated>2026-07-26T07:27:43Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Post-Exploitation: Linux Enumeration Commands&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 26. Juli 2026, 07:27 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l3&quot; &gt;Zeile 3:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 3:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Nach erfolgreichem initialen Zugriff auf ein System (z. B. im Rahmen einer Pentest-Übung oder eines CTF-Labs) folgt die '''Post-Exploitation-Phase'''. Ziel ist es, den erlangten Zugriff einzuordnen, die Systemumgebung zu verstehen und mögliche Wege zur Rechteausweitung (''Privilege Escalation'') zu identifizieren. Die folgenden 50 Befehle sind nach Themenblöcken sortiert und dienen als Referenz für die entsprechenden Übungen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Nach erfolgreichem initialen Zugriff auf ein System (z. B. im Rahmen einer Pentest-Übung oder eines CTF-Labs) folgt die '''Post-Exploitation-Phase'''. Ziel ist es, den erlangten Zugriff einzuordnen, die Systemumgebung zu verstehen und mögliche Wege zur Rechteausweitung (''Privilege Escalation'') zu identifizieren. Die folgenden 50 Befehle sind nach Themenblöcken sortiert und dienen als Referenz für die entsprechenden Übungen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Hinweis:''' Alle Befehle sind für Übungs- und Ausbildungszwecke in der Kursumgebung &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;(it2XX) &lt;/del&gt;gedacht. Die Kenntnis dieser Enumerationsschritte ist sowohl für Red-Team- als auch für Blue-Team-Perspektiven relevant — wer weiß, wonach ein Angreifer sucht, kann entsprechende Gegenmaßnahmen (Monitoring, Hardening) gezielter umsetzen.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;'''Hinweis:''' Alle Befehle sind für Übungs- und Ausbildungszwecke in der Kursumgebung gedacht. Die Kenntnis dieser Enumerationsschritte ist sowohl für Red-Team- als auch für Blue-Team-Perspektiven relevant — wer weiß, wonach ein Angreifer sucht, kann entsprechende Gegenmaßnahmen (Monitoring, Hardening) gezielter umsetzen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Privilegien &amp;amp; Sudo-Enumeration ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;== Privilegien &amp;amp; Sudo-Enumeration ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://xinux.net/index.php?title=Post_Explonation&amp;diff=72196&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Post-Exploitation: Linux Enumeration Commands =  Nach erfolgreichem initialen Zugriff auf ein System (z. B. im Rahmen einer Pentest-Übung oder eines CTF-Lab…“</title>
		<link rel="alternate" type="text/html" href="https://xinux.net/index.php?title=Post_Explonation&amp;diff=72196&amp;oldid=prev"/>
		<updated>2026-07-26T07:27:26Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Post-Exploitation: Linux Enumeration Commands =  Nach erfolgreichem initialen Zugriff auf ein System (z. B. im Rahmen einer Pentest-Übung oder eines CTF-Lab…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Post-Exploitation: Linux Enumeration Commands =&lt;br /&gt;
&lt;br /&gt;
Nach erfolgreichem initialen Zugriff auf ein System (z. B. im Rahmen einer Pentest-Übung oder eines CTF-Labs) folgt die '''Post-Exploitation-Phase'''. Ziel ist es, den erlangten Zugriff einzuordnen, die Systemumgebung zu verstehen und mögliche Wege zur Rechteausweitung (''Privilege Escalation'') zu identifizieren. Die folgenden 50 Befehle sind nach Themenblöcken sortiert und dienen als Referenz für die entsprechenden Übungen.&lt;br /&gt;
&lt;br /&gt;
'''Hinweis:''' Alle Befehle sind für Übungs- und Ausbildungszwecke in der Kursumgebung (it2XX) gedacht. Die Kenntnis dieser Enumerationsschritte ist sowohl für Red-Team- als auch für Blue-Team-Perspektiven relevant — wer weiß, wonach ein Angreifer sucht, kann entsprechende Gegenmaßnahmen (Monitoring, Hardening) gezielter umsetzen.&lt;br /&gt;
&lt;br /&gt;
== Privilegien &amp;amp; Sudo-Enumeration ==&lt;br /&gt;
&lt;br /&gt;
;Aktuelle UID, Gruppen und Privilegienkontext anzeigen&lt;br /&gt;
*id&lt;br /&gt;
&lt;br /&gt;
;Über sudo erlaubte Befehle auflisten&lt;br /&gt;
*sudo -l&lt;br /&gt;
&lt;br /&gt;
;Installierte sudo-Version ermitteln&lt;br /&gt;
*sudo -V | head -n 1&lt;br /&gt;
&lt;br /&gt;
;Haupt-sudo-Policy einsehen, falls lesbar&lt;br /&gt;
*cat /etc/sudoers 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Zusätzliche sudo-Policy-Dateien auflisten&lt;br /&gt;
*ls -la /etc/sudoers.d 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Umgebungsvariablen nach Credential-Hinweisen durchsuchen&lt;br /&gt;
*env | grep -Ei 'pass|key|token|secret|credential|aws|azure|gcp'&lt;br /&gt;
&lt;br /&gt;
;Beschreibbare Verzeichnisse im PATH identifizieren&lt;br /&gt;
*echo &amp;quot;$PATH&amp;quot; | tr ':' '\n' | while read -r d; do [ -w &amp;quot;$d&amp;quot; ] &amp;amp;&amp;amp; echo &amp;quot;$d&amp;quot;; done&lt;br /&gt;
&lt;br /&gt;
== Credential- &amp;amp; Secret-Suche ==&lt;br /&gt;
&lt;br /&gt;
;Bash-History nach exponierten Befehlen oder Secrets durchsuchen&lt;br /&gt;
*cat ~/.bash_history 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Home-Verzeichnis nach Credential-Hinweisen durchsuchen&lt;br /&gt;
*grep -RniE 'password|passwd|secret|token|api[_-]?key|credential' ~ 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
;Umgebungs- und Konfigurationsdateien lokalisieren&lt;br /&gt;
*find ~ -type f \( -name &amp;quot;*.env&amp;quot; -o -name &amp;quot;*.conf&amp;quot; -o -name &amp;quot;*.config&amp;quot; \) 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
;Gängige SSH-Private-Key- und PEM-Dateien lokalisieren&lt;br /&gt;
*find /home /root -maxdepth 4 -type f \( -name &amp;quot;id_rsa&amp;quot; -o -name &amp;quot;id_ed25519&amp;quot; -o -name &amp;quot;*.pem&amp;quot; \) 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Inhalt und Berechtigungen des SSH-Verzeichnisses prüfen&lt;br /&gt;
*ls -la ~/.ssh 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;SSH-Konfiguration des Benutzers einsehen&lt;br /&gt;
*cat ~/.ssh/config 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Lesbare /etc-Dateien nach Secret-Hinweisen durchsuchen&lt;br /&gt;
*grep -RniE 'password|passwd|secret|token|api[_-]?key' /etc 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
== SUID, SGID &amp;amp; Capabilities ==&lt;br /&gt;
&lt;br /&gt;
;Alle SUID-Programme auflisten&lt;br /&gt;
*find / -perm -4000 -type f 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Alle SGID-Programme auflisten&lt;br /&gt;
*find / -perm -2000 -type f 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Root-eigene SUID-Programme lokalisieren&lt;br /&gt;
*find / -perm -4000 -type f -user root 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Zugewiesene File-Capabilities auflisten&lt;br /&gt;
*getcap -r / 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Aktuellen Capability-Kontext prüfen&lt;br /&gt;
*capsh --print 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Berechtigungen kritischer Privilegien-Dateien prüfen&lt;br /&gt;
*ls -l /etc/passwd /etc/shadow /etc/sudoers 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
== Beschreibbare Pfade &amp;amp; geplante Tasks ==&lt;br /&gt;
&lt;br /&gt;
;Beschreibbare Verzeichnisse im Dateisystem finden&lt;br /&gt;
*find / -type d -writable 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
;Beschreibbare Dateien an relevanten Ausführungsorten finden&lt;br /&gt;
*find /etc /usr/local /opt -type f -writable 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
;Cronjobs des aktuellen Benutzers auflisten&lt;br /&gt;
*crontab -l 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Systemweite Cron-Konfiguration prüfen&lt;br /&gt;
*cat /etc/crontab 2&amp;gt;/dev/null; ls -la /etc/cron* 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Alle systemd-Timer auflisten&lt;br /&gt;
*systemctl list-timers --all --no-pager&lt;br /&gt;
&lt;br /&gt;
;Beschreibbare systemd-Unit-Dateien finden&lt;br /&gt;
*find /etc/systemd/system /usr/lib/systemd/system -type f -writable 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
== Prozesse &amp;amp; Laufzeit-Secrets ==&lt;br /&gt;
&lt;br /&gt;
;Laufende Prozesse mit vollständiger Kommandozeile anzeigen&lt;br /&gt;
*ps auxww&lt;br /&gt;
&lt;br /&gt;
;Kommandozeilen-Kontext von PID 1 prüfen&lt;br /&gt;
*tr '\0' ' ' &amp;lt; /proc/1/cmdline 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Lesbare Prozessumgebungen nach Secret-Hinweisen durchsuchen&lt;br /&gt;
*grep -aRniE 'pass|token|secret|key' /proc/*/environ 2&amp;gt;/dev/null | head -n 50&lt;br /&gt;
&lt;br /&gt;
;Offene Dateien und aktive Prozessressourcen anzeigen&lt;br /&gt;
*lsof -nP 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
;Bestehende TCP-Verbindungen zu Prozessen zuordnen&lt;br /&gt;
*ss -plant&lt;br /&gt;
&lt;br /&gt;
;Aktuelle Journal-Einträge nach sicherheitsrelevanten Hinweisen durchsuchen&lt;br /&gt;
*journalctl --no-pager -n 200 2&amp;gt;/dev/null | grep -Ei 'pass|token|secret|key|fail|error' | head -n 50&lt;br /&gt;
&lt;br /&gt;
== Netzwerk &amp;amp; Pivot-Mapping ==&lt;br /&gt;
&lt;br /&gt;
;Lokale Interfaces und zugewiesene Adressen anzeigen&lt;br /&gt;
*ip addr show&lt;br /&gt;
&lt;br /&gt;
;Routing-Pfade und erreichbare Netze anzeigen&lt;br /&gt;
*ip route show&lt;br /&gt;
&lt;br /&gt;
;Bekannte Nachbarn im lokalen Netz auflisten&lt;br /&gt;
*ip neigh show&lt;br /&gt;
&lt;br /&gt;
;Lauschende TCP/UDP-Dienste und zugehörige Prozesse identifizieren&lt;br /&gt;
*ss -tulpn&lt;br /&gt;
&lt;br /&gt;
;Lokal definierte Hostname-Zuordnungen prüfen&lt;br /&gt;
*cat /etc/hosts&lt;br /&gt;
&lt;br /&gt;
;Konfigurierte DNS-Resolver einsehen&lt;br /&gt;
*cat /etc/resolv.conf&lt;br /&gt;
&lt;br /&gt;
== Container &amp;amp; privilegierte Sockets ==&lt;br /&gt;
&lt;br /&gt;
;VM- oder Container-Virtualisierung erkennen&lt;br /&gt;
*systemd-detect-virt&lt;br /&gt;
&lt;br /&gt;
;cgroup-Kontext von PID 1 auf Container-Hinweise prüfen&lt;br /&gt;
*cat /proc/1/cgroup 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Mitgliedschaft in wirkungsstarken Virtualisierungsgruppen prüfen&lt;br /&gt;
*id | grep -E 'docker|lxd|libvirt'&lt;br /&gt;
&lt;br /&gt;
;Zugriff auf Container-Runtime-Sockets prüfen&lt;br /&gt;
*ls -l /var/run/docker.sock /run/containerd/containerd.sock 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Prüfen, ob Docker-Container auflistbar sind&lt;br /&gt;
*docker ps 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Docker-Daemon- und Runtime-Konfiguration einsehen&lt;br /&gt;
*docker info 2&amp;gt;/dev/null | head -n 40&lt;br /&gt;
&lt;br /&gt;
== Mounts, NFS &amp;amp; Dateisystem-Exposition ==&lt;br /&gt;
&lt;br /&gt;
;Eingehängte Dateisysteme und Mount-Optionen anzeigen&lt;br /&gt;
*findmnt -lo TARGET,SOURCE,FSTYPE,OPTIONS&lt;br /&gt;
&lt;br /&gt;
;Blockgeräte und Dateisystemtypen auflisten&lt;br /&gt;
*lsblk -f&lt;br /&gt;
&lt;br /&gt;
;Persistente Mount-Konfiguration einsehen&lt;br /&gt;
*cat /etc/fstab 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Exportierte NFS-Freigaben einsehen&lt;br /&gt;
*cat /etc/exports 2&amp;gt;/dev/null&lt;br /&gt;
&lt;br /&gt;
;Weltweit beschreibbare Dateien im aktuellen Dateisystem finden&lt;br /&gt;
*find / -xdev -type f -perm -0002 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
;Lesbare Dateien an gängigen Backup- und Applikationsorten finden&lt;br /&gt;
*find /var/backups /opt /srv -type f -readable 2&amp;gt;/dev/null | head -n 100&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Cybersecurity]]&lt;br /&gt;
[[Kategorie:Post-Exploitation]]&lt;br /&gt;
[[Kategorie:SOC]]&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>