Повышение привилегий в Linux

Повысьте свои права доступа от обычного пользователя до root. Научитесь находить неправильно настроенные SUID-бинарные файлы, злоупотреблять правами sudo, перехватывать задания cron и автоматизировать процесс перечисления с помощью LinPEAS.

Cybersecurity EngineerКибербезопасностьLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Повышение привилегий в Linux начинается после получения доступа с ограниченными правами: локальные находки нужно превратить в контролируемый путь к root. Этот практический курс формирует такой процесс с помощью перечисления системы, анализа разрешений и проверяемой эксплуатации распространённых ошибок конфигурации Linux.

Вы перенесёте и разберёте упрощённый скрипт LinPEAS, исследуете необычные SUID-программы и правила sudo, а также проверите привилегированное задание cron, скрипт которого доступен обычному пользователю для записи. В итоговом испытании предстоит самостоятельно применить тот же подход к бинарному файлу find, замаскированному под sys_search, и получить защищённые доказательства без пошаговых инструкций.

Чему вы научитесь

  • Передавать предоставленный скрипт LinPEAS через локальный HTTP-сервер Python с помощью wget
  • Сохранять и фильтровать результаты перечисления для выделения подозрительных SUID-находок
  • Искать SUID-бинарные файлы в файловой системе и отличать ожидаемые записи от опасных аномалий
  • Использовать find -exec для демонстрации выполнения команд через неправильно настроенный SUID-файл
  • Проверять разрешения sudo командой sudo -l и оценивать небезопасное правило NOPASSWD
  • Доказывать последствия делегированного выполнения от root чтением закрытых файлов и фиксацией эффективной учётной записи
  • Исследовать системные определения cron и эксплуатировать доступный всем для записи скрипт, выполняемый пользователем root
  • Самостоятельно применять перечисление и эксплуатацию в испытании с получением root-флага

Для кого этот курс

Этот курс среднего уровня предназначен для изучающих кибербезопасность, пентестеров и администраторов Linux, которым нужен практический опыт обнаружения и проверки локальных путей повышения привилегий. В центре внимания — причины опасности находки, а не простое копирование команд.

Предварительные требования: Уверенная работа в терминале Linux, навигация по файлам и каталогам, выполнение shell-команд и понимание базовой записи Unix-разрешений. Полезно знать основы пользователей, процессов и перенаправления вывода; опыт работы с LinPEAS не требуется.

Учебная среда: Интерактивный терминал Ubuntu 22.04 с подготовленными уязвимыми конфигурациями, включённым учебным имитатором LinPEAS и автоматическими проверками. Все действия выполняются внутри изолированной лабораторной среды.

Часто задаваемые вопросы

LinPEAS автоматически эксплуатирует систему?

Нет. Упрощённый скрипт LinPEAS в этом курсе выполняет перечисление и выделяет подозрительный пользовательский SUID-файл. Вам всё равно нужно интерпретировать результат и решать, какие находки требуют ручного исследования.

Нужен ли Интернет для загрузки LinPEAS или обращения к GTFOBins?

Нет. Скрипт LinPEAS уже находится в каталоге атакующей стороны и передаётся через локальный HTTP-сервер. Соответствующий GTFOBins-приём с find -exec объясняется прямо в курсе, поэтому упражнения не зависят от внешнего сайта.

Каждое упражнение открывает интерактивную root-оболочку?

Нет. В некоторых упражнениях повышенные права подтверждаются контролируемо: сохраняется вывод whoami или id, читается закрытый файл либо извлекается доступный только root флаг. Лабораторная работа с SUID также показывает команду для запуска интерактивной привилегированной оболочки.

Рассматриваются ли эксплойты ядра или взлом паролей?

Нет. Курс посвящён локальному повышению через ошибки конфигурации: автоматизированному перечислению, SUID-разрешениям, чрезмерно широкому делегированию sudo и доступным для записи cron-скриптам. Для демонстрации последствий читается пример записи /etc/shadow, но хеши не взламываются и ядро не эксплуатируется.

Преподаватель

labby
Labby
Labby is the LabEx teacher.