Linux の特権昇格は、低権限の足掛かりを得た後から始まります。ローカルで見つけた手掛かりを、制御可能で検証可能な root への経路へ変えることが目的です。この実践コースでは、システム列挙、権限分析、Linux でよく見られる設定不備の慎重な悪用を通じて、その手順を身につけます。
簡略化された LinPEAS スクリプトを転送して出力を読み解き、異常な SUID プログラムや sudo ルールを調査し、一般ユーザーが書き換えられるスクリプトを特権 cron ジョブが実行する状況を検証します。最後のチャレンジでは、sys_search に偽装された find バイナリを分析し、手順どおりの解説なしで保護された証拠を取得します。
学習内容
- ローカルの Python HTTP サーバーと
wgetを使い、用意された LinPEAS スクリプトを転送する - 列挙結果を保存・絞り込みし、疑わしい SUID の所見を特定する
- ファイルシステム上の SUID バイナリを検索し、通常の項目と危険な異常を区別する
find -execを使い、設定不備のある SUID バイナリ経由のコマンド実行を実証するsudo -lで sudo 権限を監査し、安全でないNOPASSWDルールを評価する- 制限ファイルの読み取りや root ID の記録により、委任された root 実行の影響を証明する
- システムの cron 定義を調べ、
rootが実行する全ユーザー書き込み可能なスクリプトを悪用する - root flag チャレンジで列挙と悪用の技法を自力で適用する
このコースの対象者
この中級コースは、ローカル特権昇格の経路を発見して検証する実践経験を得たい、サイバーセキュリティ学習者、ペネトレーションテスター、Linux 管理者を対象としています。単にコマンドをコピーするのではなく、なぜその所見が危険なのかを重視します。
前提知識: Linux ターミナルでファイルやディレクトリを移動し、シェルコマンドを実行し、基本的な Unix 権限表記を読めること。ユーザー、プロセス、出力リダイレクトの知識があると役立ちます。LinPEAS の経験は不要です。
学習環境: 脆弱な設定があらかじめ用意された対話型 Ubuntu 22.04 ターミナル、同梱の模擬 LinPEAS スクリプト、自動チェックを使用します。すべての攻撃操作は隔離されたラボ環境内で行います。
よくある質問
LinPEAS はシステムを自動的に悪用しますか?
いいえ。このコースの簡略版 LinPEAS は列挙を行い、疑わしいカスタム SUID バイナリを目立たせるだけです。出力を解釈し、手動調査すべき所見を判断する必要があります。
LinPEAS のダウンロードや GTFOBins の参照にインターネット接続は必要ですか?
必要ありません。LinPEAS スクリプトは攻撃側ディレクトリに用意されており、ローカル HTTP サーバー経由で転送します。GTFOBins に対応する find -exec の技法もコース内で直接説明するため、演習は外部サイトに依存しません。
すべての演習で対話型 root シェルを開きますか?
いいえ。一部の演習では、whoami や id の出力保存、制限ファイルの読み取り、root 専用 flag の取得によって、昇格した実行権限を安全に確認します。SUID ラボでは対話型の特権シェルを起動できるコマンドも示します。
カーネル Exploit やパスワード解析も扱いますか?
いいえ。対象は、自動列挙、SUID 権限、過剰な sudo 委任、書き込み可能な cron スクリプトといった設定不備によるローカル特権昇格です。影響を示すため /etc/shadow の例を読み取りますが、ハッシュ解析やカーネルの悪用は行いません。





