Linux での特権昇格手法

このコースでは、Linux での特権昇格手法について学びます。これは初心者向けのコースで、Linux システムで特権を昇格させるさまざまな手法をカバーします。

サイバーセキュリティLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

「Linux での特権昇格手法」は、低権限のシェルを取得した後のポストエクスプロイト段階を扱う、ガイド付きの実践コースです。11 のラボで、意図的に安全性を下げた権限、認証情報、定期実行タスク、実行ファイルを調査し、それぞれの条件から一般ユーザーが root に到達できる理由をたどります。

Linux のセキュリティ機構と、管理された環境での脆弱性利用を組み合わせた内容です。シェルの安定化、ローカル設定の調査、各昇格経路に必要な条件の確認を行い、アカウントファイル、SUID、cron、sudo、機密データ、パスワード攻撃、自動列挙に関する手法を実践します。

学習内容

このコースを修了すると、次のことができるようになります。

  • Python pty と Socat で機能の限られたシェルを改善し、完全な対話型端末によって追加される機能を説明する
  • /etc/passwd と /etc/shadow を調べ、危険な読み取り・書き込み権限を見抜き、パスワードハッシュが露出または置換可能な場合のリスクを実証する
  • SUID 実行ファイルを検索し、意図的に危険な bash、find、cp、PHP の構成を利用して高い権限で処理を実行する
  • cron と sudo のルールを読み、書き換え可能な定期実行スクリプト、危険なコマンド許可、tar のワイルドカード展開を利用する
  • Web アプリケーション設定とシェル履歴から認証情報を探し、パスワードの使い回しが root への経路になるか検証する
  • サービスアカウントから中間ユーザーを経て root へアクセスを連鎖させ、利用できる経路とディレクトリ権限の関係を説明する
  • John the Ripper で露出したハッシュを解析し、提供されたワードリストと Sucrack、Hydra で弱いローカルパスワードと SSH パスワードを検証する
  • 提供された Metasploitable2 ターゲットへ LinEnum を転送して実行し、ローカル列挙を自動化して手動確認すべき結果を特定する

このコースの対象者

このコースは、最初の足掛かりを得た後の Linux 特権昇格を体系的に練習したい、サイバーセキュリティ学習者、システム管理者、CTF 参加者、初級ペネトレーションテスターを対象としています。ガイド付き形式は特権昇格を初めて学ぶ方に適しており、多様な設定不備を扱うことで、Linux の基礎がある方もより体系的な列挙手順を身につけられます。

前提知識: Linux 端末での移動、ファイル権限の読み取り、テキストファイルの編集に加え、ユーザー、プロセス、基本的なネットワークコマンドを扱えることが望まれます。特権昇格の経験は不要ですが、シェルの基礎知識は前提です。

学習環境: ラボは隔離された LabEx の Linux 環境で実行し、主に Ubuntu 端末とグラフィカルデスクトップを使用します。セットアップスクリプトが意図的に脆弱なローカル状態を用意し、最後のラボでは事前設定済みの Metasploitable2 仮想マシンと提供済みの LinEnum スクリプトを使用します。一部の演習では、ラボ内でローカルリスナーを開き、ユーザーを切り替え、機密性の高いシステムファイルを変更します。

よくある質問

最初のシェルを取得する方法も学べますか?

いいえ。ラボは低権限のシェルをシミュレートまたは提供し、その後のシェル安定化、ホスト列挙、弱点の検証、root への昇格に集中します。最初のネットワーク侵害やアプリケーションの脆弱性利用は対象外です。

「初心者向けペネトレーションテスト」とは何が違いますか?

「初心者向けペネトレーションテスト」は、ネットワークサービスの発見から複数のプロトコルを通じた最初のアクセス証明までを扱います。本コースはその足掛かりから始め、Linux ローカルの権限境界、設定不備、認証情報、特権昇格チェーンに焦点を絞ります。

防御側の修復方法も扱いますか?

権限が過剰なアカウントファイル、悪用可能な SUID プログラム、書き換え可能な cron スクリプト、危険な sudo ルール、露出した認証情報がなぜ問題なのかは説明します。ただし実習の中心は、これらの条件の発見と利用です。Linux の堅牢化、監査、インシデント対応を網羅するコースではありません。

root 権限のコマンドは安全に練習できますか?

ラボ用に準備された隔離システムだけで実行することを前提としています。認証ファイルや実行ファイルの権限を意図的に変更する演習があるため、明示的な許可と復旧計画なしに、本番環境や第三者のシステムで同じコマンドを実行してはいけません。

講師

labby
Labby
Labby is the LabEx teacher.