Linux 提权

将你的访问权限从普通用户提升至 root。学习识别配置错误的 SUID 二进制文件、滥用 sudo 权限、劫持 cron 任务,并使用 LinPEAS 实现枚举自动化。

网络安全工程师网络安全Linux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

Linux 提权发生在获得低权限立足点之后:你需要把本地线索转化为一条可控、可验证的 root 权限路径。本实践课程通过系统枚举、权限分析和对常见 Linux 配置错误的审慎利用,帮助你建立这套工作流程。

你将传输并解读一个精简版 LinPEAS 脚本,调查异常的 SUID 程序与 sudo 规则,并测试一个脚本可被普通用户写入、却由特权 cron 任务执行的场景。最终挑战要求你独立分析一个伪装成 sys_search 的 find 二进制文件,并在没有逐步指引的情况下取得受保护的证据。

你将学到什么

  • 使用本地 Python HTTP 服务器和 wget 传输课程提供的 LinPEAS 脚本
  • 保存并筛选枚举输出,定位可疑的 SUID 发现
  • 搜索文件系统中的 SUID 二进制文件,区分正常条目与高风险异常
  • 利用 find -exec 验证错误配置的 SUID 二进制文件所造成的命令执行
  • 使用 sudo -l 审计 sudo 权限,并评估不安全的 NOPASSWD 规则
  • 通过读取受限文件和记录 root 身份,证明委派 root 执行的实际影响
  • 检查系统 cron 配置,并利用由 root 执行的全员可写脚本
  • 在 root flag 挑战中独立运用枚举与利用方法

本课程适合谁

本中级课程适合希望获得 Linux 本地提权路径识别与验证经验的网络安全学习者、渗透测试人员和 Linux 管理员。课程不仅介绍要输入什么命令,更强调某项发现为何危险。

前置要求: 能够使用 Linux 终端、浏览文件和目录、运行 shell 命令,并读懂基本的 Unix 权限表示。了解用户、进程和输出重定向会有所帮助;无需 LinPEAS 使用经验。

学习环境: 交互式 Ubuntu 22.04 终端,包含预置的脆弱配置、课程附带的模拟 LinPEAS 脚本和自动检查。所有攻击操作均在隔离的实验环境中完成。

常见问题

LinPEAS 会自动利用系统漏洞吗?

不会。本课程提供的精简版 LinPEAS 只负责枚举,并突出显示一个可疑的自定义 SUID 二进制文件。你仍需解读结果,并判断哪些发现值得手动调查。

是否需要联网下载 LinPEAS 或访问 GTFOBins?

不需要。LinPEAS 脚本已放在攻击端目录中,并通过本地 HTTP 服务器传输。课程会直接讲解与 GTFOBins 对应的 find -exec 技术,因此练习不依赖外部网站。

每个练习都会打开交互式 root shell 吗?

不会。部分练习会采用更适合验证的方式证明提权成功,例如保存 whoami 或 id 输出、读取受限文件,或取得仅 root 可读的 flag。SUID 实验也会展示启动交互式特权 shell 的命令。

课程会涉及内核漏洞利用或密码破解吗?

不会。课程聚焦基于配置错误的本地提权,包括自动枚举、SUID 权限、过宽的 sudo 委派和可写的 cron 脚本。课程会读取 /etc/shadow 示例条目来说明影响,但不会破解哈希或利用内核漏洞。

教师

labby
Labby
Labby is the LabEx teacher.