Linux 권한 상승 기법

본 과정에서는 Linux 시스템에서 권한을 상승시키는 다양한 기법에 대해 배우게 됩니다. 초급 수준의 과정으로, Linux 시스템에서 권한을 상승시키는 여러 가지 기술을 다룹니다.

사이버 보안Linux

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

“Linux 권한 상승 기법”은 낮은 권한의 셸을 확보한 이후에 시작되는 포스트 익스플로잇 단계를 다루는 가이드형 실습 코스입니다. 11개 랩에서 의도적으로 안전하지 않게 설정된 권한, 자격 증명, 예약 작업, 실행 파일을 조사하고, 각 조건이 일반 계정을 root까지 도달하게 만드는 과정을 추적합니다.

Linux 보안 메커니즘과 통제된 취약점 활용을 함께 다룹니다. 셸을 안정화하고 로컬 설정을 조사하며 각 권한 상승 경로에 필요한 조건을 확인한 다음, 계정 파일, SUID, cron, sudo, 민감한 데이터, 비밀번호 공격, 자동 열거와 관련된 기법을 실습합니다.

학습 내용

이 코스를 완료하면 다음을 수행할 수 있습니다.

  • Python pty와 Socat으로 제한적인 셸을 개선하고 완전한 대화형 터미널이 제공하는 기능 설명하기
  • /etc/passwd와 /etc/shadow를 조사하고 안전하지 않은 읽기 또는 쓰기 권한을 식별하며 노출되거나 교체 가능한 비밀번호 해시의 위험 입증하기
  • SUID 실행 파일을 찾고 의도적으로 안전하지 않게 구성된 bash, find, cp, PHP를 이용해 상승된 권한으로 작업 실행하기
  • cron과 sudo 규칙을 읽고 쓰기 가능한 예약 스크립트, 위험한 명령 허용, tar 와일드카드 확장을 활용하기
  • 웹 애플리케이션 설정과 셸 기록에서 자격 증명을 찾고 비밀번호 재사용이 root로 이어지는 경로를 만드는지 시험하기
  • 서비스 계정에서 중간 사용자를 거쳐 root까지 접근을 연결하고 사용 가능한 경로와 디렉터리 권한의 관계 설명하기
  • John the Ripper로 노출된 해시를 크래킹하고 제공된 단어 목록과 Sucrack, Hydra로 약한 로컬 및 SSH 비밀번호 시험하기
  • 제공된 Metasploitable2 대상에 LinEnum을 전송하고 실행해 로컬 열거를 자동화하며 수동 검토가 필요한 결과 식별하기

추천 대상

이 코스는 초기 거점을 확보한 뒤 Linux 권한 상승을 체계적으로 연습하려는 사이버 보안 학습자, 시스템 관리자, CTF 참가자, 주니어 침투 테스터에게 적합합니다. 가이드형 구성은 권한 상승을 처음 배우는 사람에게 알맞고, 다양한 잘못된 설정은 Linux 기초가 있는 학습자가 더 체계적인 열거 절차를 만드는 데 도움이 됩니다.

선수 지식: Linux 터미널 탐색, 파일 권한 읽기, 텍스트 파일 편집에 익숙하고 사용자, 프로세스, 기본 네트워크 명령을 다룰 수 있어야 합니다. 권한 상승 경험은 필요하지 않지만 기본적인 셸 지식은 전제합니다.

학습 환경: 랩은 격리된 LabEx Linux 환경에서 실행되며 주로 Ubuntu 터미널과 그래픽 데스크톱을 사용합니다. 설정 스크립트가 의도적으로 취약한 로컬 상태를 제공하고, 마지막 랩은 사전 구성된 Metasploitable2 가상 머신과 제공된 LinEnum 스크립트를 사용합니다. 일부 실습에서는 랩 내부에서 로컬 리스너를 열고 사용자를 전환하거나 민감한 시스템 파일을 수정합니다.

자주 묻는 질문

초기 셸을 얻는 방법도 배우나요?

아닙니다. 랩은 낮은 권한의 셸을 시뮬레이션하거나 제공하며, 이후 단계인 셸 안정화, 호스트 열거, 약점 검증, root 권한 상승에 집중합니다. 초기 네트워크 침해와 애플리케이션 취약점 활용은 범위에 포함되지 않습니다.

“초보자를 위한 침투 테스트”와 무엇이 다른가요?

“초보자를 위한 침투 테스트”는 네트워크 서비스 탐색에서 여러 프로토콜을 통한 최초 접근 증거 확보까지 진행합니다. 이 코스는 그 거점에서 시작해 Linux 로컬 권한 경계, 잘못된 설정, 자격 증명, 권한 상승 체인에 집중합니다.

방어 측면의 개선 방법도 다루나요?

지나치게 허용적인 계정 파일, 악용 가능한 SUID 프로그램, 쓰기 가능한 cron 스크립트, 안전하지 않은 sudo 규칙, 노출된 자격 증명이 왜 위험한지 설명합니다. 하지만 실습은 이러한 조건의 식별과 활용에 중점을 두며, 완전한 Linux 강화, 감사 또는 사고 대응 코스는 아닙니다.

root 수준 명령을 안전하게 연습할 수 있나요?

랩에서 준비한 격리 시스템 안에서만 실행하도록 설계되었습니다. 여러 실습에서 인증 파일이나 실행 파일 권한을 의도적으로 변경하므로, 명시적인 허가와 복구 계획 없이 같은 명령을 운영 또는 제3자 시스템에서 실행해서는 안 됩니다.

강사

labby
Labby
Labby is the LabEx teacher.