Linux 권한 상승은 낮은 권한의 초기 접근을 얻은 뒤 시작됩니다. 로컬 시스템에서 찾은 단서를 통제 가능하고 검증 가능한 root 경로로 바꾸는 것이 핵심입니다. 이 실습형 과정에서는 시스템 열거, 권한 분석, 일반적인 Linux 구성 오류의 신중한 악용을 통해 그 작업 흐름을 익힙니다.
간소화된 LinPEAS 스크립트를 전송하고 결과를 해석하며, 비정상적인 SUID 프로그램과 sudo 규칙을 조사하고, 일반 사용자가 수정할 수 있는 스크립트를 특권 cron 작업이 실행하는 상황을 검증합니다. 마지막 챌린지에서는 sys_search로 위장한 find 바이너리를 분석하고 단계별 안내 없이 보호된 증거를 확보합니다.
학습 내용
- 로컬 Python HTTP 서버와
wget으로 제공된 LinPEAS 스크립트 전송하기 - 열거 결과를 저장하고 필터링하여 의심스러운 SUID 항목 식별하기
- 파일 시스템에서 SUID 바이너리를 검색하고 정상 항목과 위험한 이상 항목 구분하기
find -exec을 사용해 잘못 구성된 SUID 바이너리를 통한 명령 실행 입증하기sudo -l로 sudo 권한을 감사하고 안전하지 않은NOPASSWD규칙 평가하기- 제한된 파일을 읽고 root ID를 기록하여 위임된 root 실행의 영향 증명하기
- 시스템 cron 정의를 조사하고
root가 실행하는 전체 사용자 쓰기 가능 스크립트 악용하기 - root flag 챌린지에서 열거와 악용 기법을 독립적으로 적용하기
추천 대상
이 중급 과정은 로컬 권한 상승 경로를 발견하고 검증하는 실무 경험을 원하는 사이버 보안 학습자, 모의 침투 테스터, Linux 관리자를 대상으로 합니다. 단순히 명령을 복사하는 데 그치지 않고, 발견한 항목이 왜 위험한지 이해하는 데 초점을 둡니다.
선수 지식: Linux 터미널에서 파일과 디렉터리를 탐색하고, 셸 명령을 실행하며, 기본 Unix 권한 표기를 읽을 수 있어야 합니다. 사용자, 프로세스, 출력 리디렉션에 대한 이해가 있으면 도움이 되며 LinPEAS 경험은 필요하지 않습니다.
학습 환경: 취약한 구성이 준비된 대화형 Ubuntu 22.04 터미널, 과정에 포함된 모의 LinPEAS 스크립트, 자동 검증을 사용합니다. 모든 공격은 격리된 실습 환경 안에서 수행합니다.
자주 묻는 질문
LinPEAS가 시스템을 자동으로 악용하나요?
아닙니다. 이 과정의 간소화된 LinPEAS 스크립트는 열거를 수행하고 의심스러운 사용자 정의 SUID 바이너리를 강조할 뿐입니다. 결과를 해석하고 어떤 항목을 수동으로 조사할지 판단해야 합니다.
LinPEAS를 다운로드하거나 GTFOBins를 확인하려면 인터넷이 필요한가요?
필요하지 않습니다. LinPEAS 스크립트는 공격자 디렉터리에 이미 준비되어 있으며 로컬 HTTP 서버로 전송합니다. GTFOBins에 해당하는 find -exec 기법도 과정 안에서 직접 설명하므로 외부 웹사이트에 의존하지 않습니다.
모든 실습에서 대화형 root 셸을 여나요?
아닙니다. 일부 실습은 whoami 또는 id 출력을 저장하거나, 제한된 파일을 읽거나, root 전용 flag를 확보하여 상승된 실행 권한을 통제된 방식으로 검증합니다. SUID 실습에서는 대화형 특권 셸을 시작할 수 있는 명령도 보여 줍니다.
커널 익스플로잇이나 비밀번호 크래킹도 다루나요?
아닙니다. 범위는 자동 열거, SUID 권한, 과도한 sudo 위임, 쓰기 가능한 cron 스크립트와 같은 구성 오류 기반 로컬 권한 상승입니다. 영향 확인을 위해 /etc/shadow 예시 항목을 읽지만 해시를 크래킹하거나 커널을 악용하지는 않습니다.





