«Техники повышения привилегий на Linux» — управляемый практический курс о постэксплуатационном этапе, который начинается после получения оболочки с ограниченными правами. В 11 лабораториях вы исследуете намеренно небезопасные разрешения, учётные данные, плановые задания и исполняемые файлы и проследите, как каждое условие может позволить обычной учётной записи получить права root.
Курс сочетает изучение механизмов безопасности Linux с контролируемой эксплуатацией. Вы будете стабилизировать оболочки, проверять локальные настройки и условия для конкретных путей повышения привилегий, а затем применять методы, связанные с файлами учётных записей, SUID, cron, sudo, конфиденциальными данными, атаками на пароли и автоматизированным перечислением.
Чему вы научитесь
После завершения курса вы сможете:
- Улучшать ограниченную оболочку с помощью Python
ptyи Socat и объяснять возможности полноценного интерактивного терминала - Исследовать
/etc/passwdи/etc/shadow, распознавать небезопасные права чтения или записи и демонстрировать риск раскрытых либо заменяемых хешей паролей - Находить исполняемые файлы SUID и использовать намеренно небезопасные конфигурации
bash,find,cpи PHP для выполнения действий с повышенными правами - Читать правила cron и sudo и эксплуатировать доступные для записи плановые сценарии, опасные разрешения на команды и раскрытие шаблонов
tar - Искать учётные данные в конфигурации веб-приложения и истории оболочки и проверять, создаёт ли повторное использование пароля путь к root
- Выстраивать цепочку доступа от служебной учётной записи через промежуточного пользователя к root и связывать доступные пути с разрешениями каталогов
- Взламывать раскрытые хеши с помощью John the Ripper и применять Sucrack и Hydra с предоставленными словарями для проверки слабых локальных и SSH-паролей
- Переносить и запускать LinEnum на предоставленной цели Metasploitable2, автоматизировать локальное перечисление и находить результаты для ручной проверки
Для кого этот курс
Курс предназначен для изучающих кибербезопасность, системных администраторов, участников CTF и начинающих пентестеров, которым нужна структурированная практика повышения привилегий в Linux после получения первоначального доступа. Управляемый формат подходит новичкам в этой теме, а разнообразие ошибок конфигурации помогает людям с базовыми знаниями Linux выстроить более системный процесс перечисления.
Предварительные требования: Вам следует уверенно перемещаться в терминале Linux, читать разрешения файлов, редактировать текстовые файлы и работать с пользователями, процессами и базовыми сетевыми командами. Опыт повышения привилегий не требуется, но предполагаются базовые знания оболочки.
Учебная среда: Лаборатории выполняются в изолированных средах Linux от LabEx, преимущественно через терминалы Ubuntu и графический рабочий стол. Сценарии настройки создают намеренно уязвимые локальные состояния, а в последней лаборатории используется заранее настроенная виртуальная машина Metasploitable2 и предоставленный сценарий LinEnum. В некоторых упражнениях открываются локальные прослушивающие порты, меняются пользователи или изменяются конфиденциальные системные файлы внутри лаборатории.
Часто задаваемые вопросы
Учит ли курс получать первоначальную оболочку?
Нет. Лаборатории имитируют или предоставляют оболочку с ограниченными правами и сосредоточены на дальнейших действиях: её стабилизации, перечислении хоста, проверке слабого места и повышении прав до root. Первоначальная сетевая компрометация и эксплуатация приложений не входят в программу.
Чем курс отличается от «Тестирования на проникновение для начинающих»?
«Тестирование на проникновение для начинающих» ведёт от обнаружения сетевых служб к первому подтверждению доступа через несколько протоколов. Этот курс начинается с уже полученной точки опоры и сосредоточен на локальных границах привилегий Linux, ошибках конфигурации, учётных данных и цепочках повышения прав.
Охватывает ли курс защитное устранение проблем?
В объяснениях показано, почему слишком широкие права на файлы учётных записей, эксплуатируемые программы SUID, доступные для записи сценарии cron, небезопасные правила sudo и раскрытые учётные данные опасны. Однако практическая часть посвящена обнаружению и эксплуатации этих условий; это не полный курс по укреплению Linux, аудиту или реагированию на инциденты.
Безопасно ли практиковать команды уровня root?
Они предназначены только для изолированных систем, подготовленных лабораториями. В нескольких упражнениях намеренно изменяются файлы аутентификации или разрешения исполняемых файлов, поэтому такие команды нельзя выполнять в производственных или сторонних системах без явного разрешения и плана восстановления.




