Техники повышения привилегий на Linux

В этом курсе вы узнаете о техниках повышения привилегий на Linux. Это курс для начинающих, который охватывает различные методы повышения привилегий на системах Linux.

КибербезопасностьLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

«Техники повышения привилегий на Linux» — управляемый практический курс о постэксплуатационном этапе, который начинается после получения оболочки с ограниченными правами. В 11 лабораториях вы исследуете намеренно небезопасные разрешения, учётные данные, плановые задания и исполняемые файлы и проследите, как каждое условие может позволить обычной учётной записи получить права root.

Курс сочетает изучение механизмов безопасности Linux с контролируемой эксплуатацией. Вы будете стабилизировать оболочки, проверять локальные настройки и условия для конкретных путей повышения привилегий, а затем применять методы, связанные с файлами учётных записей, SUID, cron, sudo, конфиденциальными данными, атаками на пароли и автоматизированным перечислением.

Чему вы научитесь

После завершения курса вы сможете:

  • Улучшать ограниченную оболочку с помощью Python pty и Socat и объяснять возможности полноценного интерактивного терминала
  • Исследовать /etc/passwd и /etc/shadow, распознавать небезопасные права чтения или записи и демонстрировать риск раскрытых либо заменяемых хешей паролей
  • Находить исполняемые файлы SUID и использовать намеренно небезопасные конфигурации bash, find, cp и PHP для выполнения действий с повышенными правами
  • Читать правила cron и sudo и эксплуатировать доступные для записи плановые сценарии, опасные разрешения на команды и раскрытие шаблонов tar
  • Искать учётные данные в конфигурации веб-приложения и истории оболочки и проверять, создаёт ли повторное использование пароля путь к root
  • Выстраивать цепочку доступа от служебной учётной записи через промежуточного пользователя к root и связывать доступные пути с разрешениями каталогов
  • Взламывать раскрытые хеши с помощью John the Ripper и применять Sucrack и Hydra с предоставленными словарями для проверки слабых локальных и SSH-паролей
  • Переносить и запускать LinEnum на предоставленной цели Metasploitable2, автоматизировать локальное перечисление и находить результаты для ручной проверки

Для кого этот курс

Курс предназначен для изучающих кибербезопасность, системных администраторов, участников CTF и начинающих пентестеров, которым нужна структурированная практика повышения привилегий в Linux после получения первоначального доступа. Управляемый формат подходит новичкам в этой теме, а разнообразие ошибок конфигурации помогает людям с базовыми знаниями Linux выстроить более системный процесс перечисления.

Предварительные требования: Вам следует уверенно перемещаться в терминале Linux, читать разрешения файлов, редактировать текстовые файлы и работать с пользователями, процессами и базовыми сетевыми командами. Опыт повышения привилегий не требуется, но предполагаются базовые знания оболочки.

Учебная среда: Лаборатории выполняются в изолированных средах Linux от LabEx, преимущественно через терминалы Ubuntu и графический рабочий стол. Сценарии настройки создают намеренно уязвимые локальные состояния, а в последней лаборатории используется заранее настроенная виртуальная машина Metasploitable2 и предоставленный сценарий LinEnum. В некоторых упражнениях открываются локальные прослушивающие порты, меняются пользователи или изменяются конфиденциальные системные файлы внутри лаборатории.

Часто задаваемые вопросы

Учит ли курс получать первоначальную оболочку?

Нет. Лаборатории имитируют или предоставляют оболочку с ограниченными правами и сосредоточены на дальнейших действиях: её стабилизации, перечислении хоста, проверке слабого места и повышении прав до root. Первоначальная сетевая компрометация и эксплуатация приложений не входят в программу.

Чем курс отличается от «Тестирования на проникновение для начинающих»?

«Тестирование на проникновение для начинающих» ведёт от обнаружения сетевых служб к первому подтверждению доступа через несколько протоколов. Этот курс начинается с уже полученной точки опоры и сосредоточен на локальных границах привилегий Linux, ошибках конфигурации, учётных данных и цепочках повышения прав.

Охватывает ли курс защитное устранение проблем?

В объяснениях показано, почему слишком широкие права на файлы учётных записей, эксплуатируемые программы SUID, доступные для записи сценарии cron, небезопасные правила sudo и раскрытые учётные данные опасны. Однако практическая часть посвящена обнаружению и эксплуатации этих условий; это не полный курс по укреплению Linux, аудиту или реагированию на инциденты.

Безопасно ли практиковать команды уровня root?

Они предназначены только для изолированных систем, подготовленных лабораториями. В нескольких упражнениях намеренно изменяются файлы аутентификации или разрешения исполняемых файлов, поэтому такие команды нельзя выполнять в производственных или сторонних системах без явного разрешения и плана восстановления.

Преподаватель

labby
Labby
Labby is the LabEx teacher.