Techniques d'élévation de privilèges sur Linux

Dans ce cours, vous apprendrez les techniques d'élévation de privilèges sur Linux. C'est un cours de niveau débutant qui couvrira diverses techniques pour élever les privilèges sur les systèmes Linux.

CybersécuritéLinux

💡 Ce tutoriel est traduit par l'IA à partir de la version anglaise. Pour voir la version originale, vous pouvez cliquer ici

Introduction

Techniques d'élévation de privilèges sur Linux est un cours pratique et guidé consacré à la phase de post-exploitation qui commence après l'obtention d'un shell peu privilégié. Au fil de 11 laboratoires, vous étudierez des permissions, des identifiants, des tâches planifiées et des exécutables volontairement non sécurisés, puis suivrez la manière dont chaque condition peut permettre à un compte ordinaire d'atteindre root.

Le cours associe les mécanismes de sécurité Linux à une exploitation contrôlée. Vous stabiliserez des shells, inspecterez la configuration locale, vérifierez les conditions requises par chaque voie d'élévation et appliquerez des techniques liées aux fichiers de comptes, à SUID, à cron, à sudo, aux données sensibles, aux attaques de mots de passe et à l'énumération automatisée.

Ce que vous apprendrez

À l'issue de ce cours, vous saurez :

  • Améliorer un shell limité avec Python pty et Socat, puis expliquer ce qu'apporte un terminal pleinement interactif
  • Inspecter /etc/passwd et /etc/shadow, reconnaître des droits de lecture ou d'écriture dangereux et démontrer le risque de hachages de mots de passe exposés ou remplaçables
  • Rechercher des exécutables SUID et utiliser des configurations volontairement dangereuses de bash, find, cp et PHP pour exécuter des actions avec des privilèges élevés
  • Lire les règles cron et sudo, puis exploiter des scripts planifiés modifiables, des autorisations de commandes dangereuses et l'expansion des caractères génériques de tar
  • Rechercher des identifiants dans la configuration d'une application web et l'historique du shell, puis vérifier si la réutilisation d'un mot de passe ouvre une voie vers root
  • Enchaîner les accès depuis un compte de service jusqu'à root en passant par un utilisateur intermédiaire, et relier les voies disponibles aux permissions des répertoires
  • Utiliser John the Ripper pour casser des hachages exposés, puis Sucrack et Hydra avec les listes fournies pour tester des mots de passe locaux et SSH faibles
  • Transférer et exécuter LinEnum sur une cible Metasploitable2 fournie afin d'automatiser l'énumération locale et de repérer les résultats à examiner manuellement

À qui s’adresse ce cours

Ce cours s'adresse aux personnes qui étudient la cybersécurité, aux administrateurs système, aux participants à des CTF et aux pentesters juniors qui veulent s'exercer de manière structurée à l'élévation de privilèges Linux après un premier point d'appui. Son format guidé convient aux personnes qui découvrent ce domaine, tandis que la diversité des mauvaises configurations aide celles qui possèdent déjà des bases Linux à construire une démarche d'énumération plus systématique.

Prérequis : Vous devez être à l'aise avec la navigation dans un terminal Linux, la lecture des permissions de fichiers, la modification de fichiers texte ainsi qu'avec les utilisateurs, les processus et les commandes réseau de base. Aucune expérience préalable de l'élévation de privilèges n'est nécessaire, mais les notions élémentaires du shell sont supposées acquises.

Environnement d’apprentissage : Les laboratoires s'exécutent dans des environnements Linux LabEx isolés, principalement au moyen de terminaux Ubuntu et d'un bureau graphique. Des scripts de préparation créent des états locaux volontairement vulnérables, et le dernier laboratoire utilise une machine virtuelle Metasploitable2 préconfigurée avec un script LinEnum fourni. Certains exercices ouvrent des ports d'écoute locaux, changent d'utilisateur ou modifient des fichiers sensibles dans le système de laboratoire.

Questions fréquentes

Ce cours apprend-il à obtenir le shell initial ?

Non. Les laboratoires simulent ou fournissent un shell peu privilégié et se concentrent sur la suite : le stabiliser, énumérer l'hôte, valider une faiblesse et atteindre root. La compromission initiale du réseau et l'exploitation d'applications ne font pas partie du programme.

En quoi diffère-t-il de Tests d'intrusion pour débutants ?

Tests d'intrusion pour débutants va de la découverte de services réseau à une première preuve d'accès au moyen de plusieurs protocoles. Ce cours part de ce point d'appui et se concentre sur les frontières de privilèges locales de Linux, les mauvaises configurations, les identifiants et les chaînes d'élévation.

Le cours couvre-t-il la remédiation défensive ?

Les explications montrent pourquoi des fichiers de comptes trop permissifs, des programmes SUID exploitables, des scripts cron modifiables, des règles sudo dangereuses et des identifiants exposés présentent un risque. Les travaux pratiques restent toutefois centrés sur l'identification et l'exploitation de ces conditions ; il ne s'agit pas d'un cours complet de durcissement, d'audit ou de réponse à incident sous Linux.

Les commandes exécutées en tant que root sont-elles sûres à pratiquer ?

Elles sont réservées aux systèmes isolés préparés par les laboratoires. Plusieurs exercices modifient volontairement des fichiers d'authentification ou les permissions d'exécutables ; n'exécutez donc jamais ces mêmes commandes sur des systèmes de production ou tiers sans autorisation explicite et plan de restauration.

Enseignant

labby
Labby
Labby is the LabEx teacher.