Bevor Sie versuchen, die Benutzerrechte zu erhöhen (Privilege Escalation), müssen Sie Informationen über das Zielsystem sammeln, um potenzielle Sicherheitslücken zu identifizieren.
- Wenn Sie nicht in der Metasploit-Konsole sind, starten Sie zunächst die Metasploit-Konsole:
cd ~
msfconsole
- Überprüfen Sie die Linux-Distributionsversion:
lsb_release -a
Hier ist ein Beispiel für die Ausgabe, die Sie sehen könnten:
[*] exec: lsb_release -a
No LSB modules are available.
Distributor ID: Kali
Description: Kali GNU/Linux Rolling
Release: 2023.2
Codename: kali-rolling
- Überprüfen Sie die Kernel-Version:
uname -a
Hier ist ein Beispiel für die Ausgabe, die Sie sehen könnten:
Linux iZj6ceecakbzgu9eomquhhZ 5.15.0-56-generic #62-Ubuntu SMP Tue Nov 22 19:54:14 UTC 2022 x86_64 GNU/Linux
- Suchen Sie nach SUID-Dateien, die möglicherweise für die Rechteerhöhung ausgenutzt werden können:
find / -perm -u=s -type f 2> /dev/null
In der Ausgabe sollten Sie die Binärdatei /usr/bin/nmap
sehen, die in älteren Versionen eine bekannte Sicherheitslücke für die Rechteerhöhung aufweist. Drücken Sie Ctrl+C
, um die Suche zu beenden.
Drücken Sie Ctrl+D, um die Metasploit-Konsole zu beenden, und starten Sie dann die Prüfung.