Linux 提权发生在获得低权限立足点之后:你需要把本地线索转化为一条可控、可验证的 root 权限路径。本实践课程通过系统枚举、权限分析和对常见 Linux 配置错误的审慎利用,帮助你建立这套工作流程。
你将传输并解读一个精简版 LinPEAS 脚本,调查异常的 SUID 程序与 sudo 规则,并测试一个脚本可被普通用户写入、却由特权 cron 任务执行的场景。最终挑战要求你独立分析一个伪装成 sys_search 的 find 二进制文件,并在没有逐步指引的情况下取得受保护的证据。
你将学到什么
- 使用本地 Python HTTP 服务器和
wget传输课程提供的 LinPEAS 脚本 - 保存并筛选枚举输出,定位可疑的 SUID 发现
- 搜索文件系统中的 SUID 二进制文件,区分正常条目与高风险异常
- 利用
find -exec验证错误配置的 SUID 二进制文件所造成的命令执行 - 使用
sudo -l审计 sudo 权限,并评估不安全的NOPASSWD规则 - 通过读取受限文件和记录 root 身份,证明委派 root 执行的实际影响
- 检查系统 cron 配置,并利用由
root执行的全员可写脚本 - 在 root flag 挑战中独立运用枚举与利用方法
本课程适合谁
本中级课程适合希望获得 Linux 本地提权路径识别与验证经验的网络安全学习者、渗透测试人员和 Linux 管理员。课程不仅介绍要输入什么命令,更强调某项发现为何危险。
前置要求: 能够使用 Linux 终端、浏览文件和目录、运行 shell 命令,并读懂基本的 Unix 权限表示。了解用户、进程和输出重定向会有所帮助;无需 LinPEAS 使用经验。
学习环境: 交互式 Ubuntu 22.04 终端,包含预置的脆弱配置、课程附带的模拟 LinPEAS 脚本和自动检查。所有攻击操作均在隔离的实验环境中完成。
常见问题
LinPEAS 会自动利用系统漏洞吗?
不会。本课程提供的精简版 LinPEAS 只负责枚举,并突出显示一个可疑的自定义 SUID 二进制文件。你仍需解读结果,并判断哪些发现值得手动调查。
是否需要联网下载 LinPEAS 或访问 GTFOBins?
不需要。LinPEAS 脚本已放在攻击端目录中,并通过本地 HTTP 服务器传输。课程会直接讲解与 GTFOBins 对应的 find -exec 技术,因此练习不依赖外部网站。
每个练习都会打开交互式 root shell 吗?
不会。部分练习会采用更适合验证的方式证明提权成功,例如保存 whoami 或 id 输出、读取受限文件,或取得仅 root 可读的 flag。SUID 实验也会展示启动交互式特权 shell 的命令。
课程会涉及内核漏洞利用或密码破解吗?
不会。课程聚焦基于配置错误的本地提权,包括自动枚举、SUID 权限、过宽的 sudo 委派和可写的 cron 脚本。课程会读取 /etc/shadow 示例条目来说明影响,但不会破解哈希或利用内核漏洞。





