Сбор информации о системе
Перед попыткой повышения привилегий необходимо собрать информацию о целевой системе, чтобы выявить потенциальные уязвимости.
- Во - первых, если вы не находитесь в консоли Metasploit, вам нужно запустить консоль Metasploit:
cd ~
msfconsole
- Проверьте версию дистрибутива Linux:
lsb_release -a
Вот пример вывода, который вы можете увидеть:
[*] exec: lsb_release -a
No LSB modules are available.
Distributor ID: Kali
Description: Kali GNU/Linux Rolling
Release: 2023.2
Codename: kali-rolling
- Проверьте версию ядра:
uname -a
Вот пример вывода, который вы можете увидеть:
Linux iZj6ceecakbzgu9eomquhhZ 5.15.0-56-generic #62-Ubuntu SMP Tue Nov 22 19:54:14 UTC 2022 x86_64 GNU/Linux
- Найдите файлы с битом SUID, которые потенциально могут быть использованы для повышения привилегий:
find / -perm -u=s -type f 2> /dev/null
В выводе вы должны увидеть бинарный файл /usr/bin/nmap
, который имеет известную уязвимость для повышения привилегий в более старых версиях. Нажмите Ctrl+C
, чтобы выйти.
Нажмите Ctrl+D, чтобы выйти из консоли Metasploit, а затем начните проверку