Privilegierhöhungstechniken auf Linux ist ein angeleiteter Praxiskurs zur Post-Exploitation-Phase, die nach dem Erlangen einer Shell mit geringen Rechten beginnt. In 11 Labs untersuchst du absichtlich unsichere Berechtigungen, Zugangsdaten, geplante Aufgaben und ausführbare Dateien und verfolgst, wie jede dieser Bedingungen einem gewöhnlichen Konto den Weg zu root eröffnen kann.
Der Kurs verbindet Linux-Sicherheitsmechanismen mit kontrollierter Ausnutzung. Du stabilisierst Shells, untersuchst lokale Konfigurationen, prüfst die Voraussetzungen eines Eskalationswegs und wendest Techniken rund um Kontodateien, SUID, cron, sudo, sensible Daten, Passwortangriffe und automatisierte Enumeration an.
Was du lernen wirst
Nach Abschluss dieses Kurses kannst du:
- Eine eingeschränkte Shell mit Python
ptyund Socat aufwerten und erklären, welche Funktionen ein vollständig interaktives Terminal hinzufügt /etc/passwdund/etc/shadowuntersuchen, unsichere Lese- oder Schreibrechte erkennen und das Risiko offengelegter oder austauschbarer Passwort-Hashes demonstrieren- SUID-Programme finden und absichtlich unsichere Konfigurationen von
bash,find,cpund PHP verwenden, um Befehle mit erhöhten Rechten auszuführen - cron- und sudo-Regeln lesen und beschreibbare geplante Skripte, gefährliche Befehlsfreigaben sowie die Platzhaltererweiterung von
tarausnutzen - In Webanwendungskonfigurationen und Shell-Verläufen nach Zugangsdaten suchen und prüfen, ob wiederverwendete Passwörter einen Weg zu root eröffnen
- Den Zugriff von einem Dienstkonto über einen Zwischenbenutzer bis zu root verketten und die verfügbaren Wege mit Verzeichnisberechtigungen in Beziehung setzen
- Offengelegte Hashes mit John the Ripper knacken und Sucrack sowie Hydra mit bereitgestellten Wortlisten einsetzen, um schwache lokale und SSH-Passwörter zu testen
- LinEnum auf ein bereitgestelltes Metasploitable2-Ziel übertragen und dort ausführen, um die lokale Enumeration zu automatisieren und Befunde für die manuelle Prüfung zu erkennen
Für wen dieser Kurs geeignet ist
Der Kurs richtet sich an Lernende der Cybersicherheit, Systemadministratoren, CTF-Teilnehmende und angehende Penetration Tester, die nach einem ersten Zugang strukturiert Linux-Privilegierhöhung üben möchten. Das angeleitete Format eignet sich für Einsteiger in dieses Thema, während die Bandbreite an Fehlkonfigurationen Lernenden mit Linux-Grundkenntnissen hilft, einen systematischeren Enumerationsablauf aufzubauen.
Voraussetzungen: Du solltest dich im Linux-Terminal zurechtfinden, Dateiberechtigungen lesen, Textdateien bearbeiten und mit Benutzern, Prozessen sowie grundlegenden Netzwerkbefehlen arbeiten können. Erfahrung mit Privilegierhöhung ist nicht erforderlich, grundlegende Shell-Kenntnisse werden jedoch vorausgesetzt.
Lernumgebung: Die Labs laufen in isolierten LabEx-Linux-Umgebungen, überwiegend über Ubuntu-Terminals und einen grafischen Desktop. Einrichtungsskripte stellen absichtlich verwundbare lokale Zustände her; das letzte Lab verwendet außerdem eine vorkonfigurierte virtuelle Metasploitable2-Maschine und ein bereitgestelltes LinEnum-Skript. Einige Übungen öffnen lokale Listener, wechseln Benutzer oder verändern sensible Systemdateien innerhalb der Laborumgebung.
Häufig gestellte Fragen
Vermittelt der Kurs, wie die erste Shell erlangt wird?
Nein. Die Labs simulieren oder stellen eine Shell mit geringen Rechten bereit und konzentrieren sich auf die nächsten Schritte: Shell stabilisieren, Host enumerieren, eine Schwäche bestätigen und zu root eskalieren. Die anfängliche Kompromittierung über das Netzwerk und die Ausnutzung von Anwendungen gehören nicht zum Umfang.
Wie unterscheidet sich der Kurs von Penetration Testing für Anfänger?
Penetration Testing für Anfänger führt von der Erkennung von Netzwerkdiensten zu einem ersten Zugriffsnachweis über verschiedene Protokolle. Dieser Kurs setzt bei diesem Zugangspunkt an und konzentriert sich auf lokale Linux-Berechtigungsgrenzen, Fehlkonfigurationen, Zugangsdaten und Eskalationsketten.
Behandelt der Kurs defensive Behebung?
Die Erklärungen zeigen, warum zu großzügige Kontodateirechte, ausnutzbare SUID-Programme, beschreibbare cron-Skripte, unsichere sudo-Regeln und offengelegte Zugangsdaten gefährlich sind. Die Praxis konzentriert sich jedoch auf das Erkennen und Ausnutzen dieser Bedingungen; dies ist kein vollständiger Kurs zu Linux-Härtung, Auditierung oder Incident Response.
Kann ich die Befehle mit root-Rechten gefahrlos üben?
Sie sind ausschließlich für die von den Labs vorbereiteten, isolierten Systeme bestimmt. Mehrere Übungen verändern absichtlich Authentifizierungsdateien oder Programmberechtigungen. Führe dieselben Befehle daher niemals ohne ausdrückliche Genehmigung und Wiederherstellungsplan auf Produktiv- oder Drittsystemen aus.




