Linux 权限提升技术

在本课程中,你将学习 Linux 上的权限提升技术。这是一个初级课程,将涵盖在 Linux 系统上提升权限的各种技术。

网络安全Linux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

“Linux 权限提升技术”是一门聚焦后渗透阶段的引导式实操课程,从已经取得低权限 Shell 的位置开始。你将在 11 个实验中调查特意设置的不安全权限、凭据、计划任务和可执行文件,并追踪每一种条件为何可能让普通账户最终获得 root 权限。

本课程把 Linux 安全机制与受控利用结合起来。你将稳定 Shell、检查本地配置、验证某条提权路径成立所需的条件,并实践涉及账户文件、SUID、cron、sudo、敏感数据、口令攻击和自动化枚举的技术。

你将学到什么

完成本课程后,你将能够:

  • 使用 Python pty 和 Socat 升级功能受限的 Shell,并说明完整交互式终端增加了哪些能力
  • 检查 /etc/passwd 和 /etc/shadow,识别不安全的读写权限,并演示密码哈希可被读取或替换所造成的风险
  • 查找 SUID 可执行文件,并利用特意设置为不安全的 bash、find、cp 和 PHP 配置以更高权限执行操作
  • 阅读 cron 与 sudo 规则,并利用可写的计划任务脚本、危险的命令授权和 tar 通配符展开
  • 在 Web 应用配置和 Shell 历史中搜索凭据,再测试密码复用是否形成通往 root 的路径
  • 从服务账户经由中间用户逐步取得 root 权限,并结合目录权限解释可用的提权路径
  • 使用 John the Ripper 破解暴露的哈希,并配合课程提供的字典,通过 Sucrack 和 Hydra 测试弱本地口令与 SSH 口令
  • 将 LinEnum 传输到课程提供的 Metasploitable2 目标并运行,自动完成本地枚举并找出需要人工复核的结果

本课程适合谁

本课程适合希望在取得初始立足点后系统练习 Linux 权限提升的网络安全学习者、系统管理员、CTF 参与者和初级渗透测试人员。引导式结构适合首次学习提权的人,多样的错误配置也能帮助已有 Linux 基础的学习者建立更系统的枚举流程。

前置要求: 你应能够使用 Linux 终端导航、读取文件权限、编辑文本文件,并熟悉用户、进程和基础网络命令。不要求已有权限提升经验,但课程默认你具备基本的 Shell 知识。

学习环境: 实验在隔离的 LabEx Linux 环境中运行,主要使用 Ubuntu 终端和图形桌面。初始化脚本会提供特意配置的脆弱本地状态,最后一个实验还会使用预配置的 Metasploitable2 虚拟机和课程提供的 LinEnum 脚本。部分实验会在本地打开监听端口、切换用户或修改实验系统中的敏感文件。

常见问题

本课程会讲解如何取得初始 Shell 吗?

不会。实验会模拟或直接提供一个低权限 Shell,重点放在后续工作:稳定 Shell、枚举主机、验证弱点并提升至 root。初始网络入侵和应用漏洞利用不在课程范围内。

它与“新手渗透测试入门”有什么区别?

“新手渗透测试入门”从网络服务发现推进到跨多种协议取得初始访问证据。本课程则从已有立足点开始,集中研究 Linux 本地权限边界、错误配置、凭据和多阶段提权链。

课程涵盖防御修复吗?

课程说明了权限过宽的账户文件、可利用的 SUID 程序、可写 cron 脚本、不安全的 sudo 规则和暴露凭据为何危险。不过,实操重点是识别并利用这些条件;它不是完整的 Linux 加固、审计或事件响应课程。

这些 root 级命令可以安全练习吗?

它们只适合在实验准备的隔离系统中运行。部分实验会故意修改认证文件或可执行文件权限,因此绝不能在没有明确授权和恢复方案的情况下,把相同命令用于生产系统或第三方系统。

教师

labby
Labby
Labby is the LabEx teacher.