Élévation de privilèges sous Linux

Élevez vos accès d'un utilisateur standard au statut root. Apprenez à identifier les binaires SUID mal configurés, à exploiter les permissions sudo, à détourner des tâches cron et à automatiser l'énumération avec LinPEAS.

Cybersecurity EngineerCybersécuritéLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

L’élévation de privilèges sous Linux commence après l’obtention d’un accès peu privilégié : il faut transformer les indices locaux en une voie contrôlée vers root. Ce cours pratique construit cette méthode grâce à l’énumération du système, à l’analyse des permissions et à l’exploitation vérifiée de mauvaises configurations Linux courantes.

Vous transférerez et interpréterez une version simplifiée de LinPEAS, examinerez des programmes SUID et des règles sudo inhabituels, puis testerez une tâche cron privilégiée dont le script est modifiable par un utilisateur ordinaire. Le défi final vous demandera d’appliquer le même raisonnement à un binaire find renommé sys_search et de récupérer des preuves protégées sans procédure détaillée.

Ce que vous apprendrez

  • Transférer le script LinPEAS fourni à l’aide d’un serveur HTTP Python local et de wget
  • Enregistrer et filtrer les résultats d’énumération afin d’isoler les découvertes SUID suspectes
  • Rechercher les binaires SUID du système de fichiers et distinguer les entrées normales des anomalies dangereuses
  • Utiliser find -exec pour démontrer l’exécution de commandes via un binaire SUID mal configuré
  • Auditer les autorisations sudo avec sudo -l et évaluer une règle NOPASSWD dangereuse
  • Prouver l’impact d’une exécution déléguée en tant que root en lisant des fichiers restreints et en enregistrant l’identité effective
  • Examiner les définitions cron du système et exploiter un script modifiable par tous mais exécuté par root
  • Appliquer de manière autonome les techniques d’énumération et d’exploitation dans un défi de récupération d’un flag root

À qui s’adresse ce cours

Ce cours intermédiaire s’adresse aux personnes étudiant la cybersécurité, aux pentesters et aux administrateurs Linux qui souhaitent acquérir une expérience pratique de l’identification et de la validation des voies locales d’élévation de privilèges. Il explique pourquoi une découverte est dangereuse, au-delà de la simple commande à saisir.

Prérequis : Être à l’aise avec un terminal Linux, la navigation dans les fichiers et répertoires, l’exécution de commandes shell et la lecture des permissions Unix de base. Une connaissance des utilisateurs, des processus et de la redirection de sortie est utile ; aucune expérience préalable de LinPEAS n’est nécessaire.

Environnement d’apprentissage : Un terminal interactif Ubuntu 22.04 comportant des configurations vulnérables préparées, une version simulée de LinPEAS fournie avec le cours et des contrôles automatiques. Toutes les attaques restent confinées à l’environnement de laboratoire isolé.

Questions fréquentes

LinPEAS exploite-t-il automatiquement le système ?

Non. Dans ce cours, le script LinPEAS simplifié effectue l’énumération et signale un binaire SUID personnalisé suspect. Vous devez encore interpréter les résultats et décider quelles découvertes méritent une investigation manuelle.

Faut-il un accès Internet pour télécharger LinPEAS ou consulter GTFOBins ?

Non. Le script LinPEAS se trouve déjà dans le répertoire de la machine d’attaque et il est transféré par un serveur HTTP local. Le cours explique directement la technique find -exec associée à GTFOBins ; les exercices ne dépendent donc d’aucun site externe.

Chaque exercice ouvre-t-il un shell root interactif ?

Non. Certains exercices vérifient l’exécution privilégiée de façon contrôlée en enregistrant la sortie de whoami ou id, en lisant un fichier restreint ou en récupérant un flag réservé à root. Le lab SUID présente également la commande permettant d’ouvrir un shell privilégié interactif.

Le cours traite-t-il des exploits du noyau ou du cassage de mots de passe ?

Non. Il porte sur l’élévation locale liée aux mauvaises configurations : énumération automatisée, permissions SUID, délégation sudo trop large et scripts cron modifiables. Une entrée exemple de /etc/shadow est lue pour illustrer l’impact, mais aucun hash n’est cassé et aucun noyau n’est exploité.

Enseignant

labby
Labby
Labby is the LabEx teacher.