Повышение привилегий в Linux начинается после получения доступа с ограниченными правами: локальные находки нужно превратить в контролируемый путь к root. Этот практический курс формирует такой процесс с помощью перечисления системы, анализа разрешений и проверяемой эксплуатации распространённых ошибок конфигурации Linux.
Вы перенесёте и разберёте упрощённый скрипт LinPEAS, исследуете необычные SUID-программы и правила sudo, а также проверите привилегированное задание cron, скрипт которого доступен обычному пользователю для записи. В итоговом испытании предстоит самостоятельно применить тот же подход к бинарному файлу find, замаскированному под sys_search, и получить защищённые доказательства без пошаговых инструкций.
Чему вы научитесь
- Передавать предоставленный скрипт LinPEAS через локальный HTTP-сервер Python с помощью
wget - Сохранять и фильтровать результаты перечисления для выделения подозрительных SUID-находок
- Искать SUID-бинарные файлы в файловой системе и отличать ожидаемые записи от опасных аномалий
- Использовать
find -execдля демонстрации выполнения команд через неправильно настроенный SUID-файл - Проверять разрешения sudo командой
sudo -lи оценивать небезопасное правилоNOPASSWD - Доказывать последствия делегированного выполнения от root чтением закрытых файлов и фиксацией эффективной учётной записи
- Исследовать системные определения cron и эксплуатировать доступный всем для записи скрипт, выполняемый пользователем
root - Самостоятельно применять перечисление и эксплуатацию в испытании с получением root-флага
Для кого этот курс
Этот курс среднего уровня предназначен для изучающих кибербезопасность, пентестеров и администраторов Linux, которым нужен практический опыт обнаружения и проверки локальных путей повышения привилегий. В центре внимания — причины опасности находки, а не простое копирование команд.
Предварительные требования: Уверенная работа в терминале Linux, навигация по файлам и каталогам, выполнение shell-команд и понимание базовой записи Unix-разрешений. Полезно знать основы пользователей, процессов и перенаправления вывода; опыт работы с LinPEAS не требуется.
Учебная среда: Интерактивный терминал Ubuntu 22.04 с подготовленными уязвимыми конфигурациями, включённым учебным имитатором LinPEAS и автоматическими проверками. Все действия выполняются внутри изолированной лабораторной среды.
Часто задаваемые вопросы
LinPEAS автоматически эксплуатирует систему?
Нет. Упрощённый скрипт LinPEAS в этом курсе выполняет перечисление и выделяет подозрительный пользовательский SUID-файл. Вам всё равно нужно интерпретировать результат и решать, какие находки требуют ручного исследования.
Нужен ли Интернет для загрузки LinPEAS или обращения к GTFOBins?
Нет. Скрипт LinPEAS уже находится в каталоге атакующей стороны и передаётся через локальный HTTP-сервер. Соответствующий GTFOBins-приём с find -exec объясняется прямо в курсе, поэтому упражнения не зависят от внешнего сайта.
Каждое упражнение открывает интерактивную root-оболочку?
Нет. В некоторых упражнениях повышенные права подтверждаются контролируемо: сохраняется вывод whoami или id, читается закрытый файл либо извлекается доступный только root флаг. Лабораторная работа с SUID также показывает команду для запуска интерактивной привилегированной оболочки.
Рассматриваются ли эксплойты ядра или взлом паролей?
Нет. Курс посвящён локальному повышению через ошибки конфигурации: автоматизированному перечислению, SUID-разрешениям, чрезмерно широкому делегированию sudo и доступным для записи cron-скриптам. Для демонстрации последствий читается пример записи /etc/shadow, но хеши не взламываются и ядро не эксплуатируется.





