“Linux 权限提升技术”是一门聚焦后渗透阶段的引导式实操课程,从已经取得低权限 Shell 的位置开始。你将在 11 个实验中调查特意设置的不安全权限、凭据、计划任务和可执行文件,并追踪每一种条件为何可能让普通账户最终获得 root 权限。
本课程把 Linux 安全机制与受控利用结合起来。你将稳定 Shell、检查本地配置、验证某条提权路径成立所需的条件,并实践涉及账户文件、SUID、cron、sudo、敏感数据、口令攻击和自动化枚举的技术。
你将学到什么
完成本课程后,你将能够:
- 使用 Python
pty和 Socat 升级功能受限的 Shell,并说明完整交互式终端增加了哪些能力 - 检查
/etc/passwd和/etc/shadow,识别不安全的读写权限,并演示密码哈希可被读取或替换所造成的风险 - 查找 SUID 可执行文件,并利用特意设置为不安全的
bash、find、cp和 PHP 配置以更高权限执行操作 - 阅读 cron 与 sudo 规则,并利用可写的计划任务脚本、危险的命令授权和
tar通配符展开 - 在 Web 应用配置和 Shell 历史中搜索凭据,再测试密码复用是否形成通往 root 的路径
- 从服务账户经由中间用户逐步取得 root 权限,并结合目录权限解释可用的提权路径
- 使用 John the Ripper 破解暴露的哈希,并配合课程提供的字典,通过 Sucrack 和 Hydra 测试弱本地口令与 SSH 口令
- 将 LinEnum 传输到课程提供的 Metasploitable2 目标并运行,自动完成本地枚举并找出需要人工复核的结果
本课程适合谁
本课程适合希望在取得初始立足点后系统练习 Linux 权限提升的网络安全学习者、系统管理员、CTF 参与者和初级渗透测试人员。引导式结构适合首次学习提权的人,多样的错误配置也能帮助已有 Linux 基础的学习者建立更系统的枚举流程。
前置要求: 你应能够使用 Linux 终端导航、读取文件权限、编辑文本文件,并熟悉用户、进程和基础网络命令。不要求已有权限提升经验,但课程默认你具备基本的 Shell 知识。
学习环境: 实验在隔离的 LabEx Linux 环境中运行,主要使用 Ubuntu 终端和图形桌面。初始化脚本会提供特意配置的脆弱本地状态,最后一个实验还会使用预配置的 Metasploitable2 虚拟机和课程提供的 LinEnum 脚本。部分实验会在本地打开监听端口、切换用户或修改实验系统中的敏感文件。
常见问题
本课程会讲解如何取得初始 Shell 吗?
不会。实验会模拟或直接提供一个低权限 Shell,重点放在后续工作:稳定 Shell、枚举主机、验证弱点并提升至 root。初始网络入侵和应用漏洞利用不在课程范围内。
它与“新手渗透测试入门”有什么区别?
“新手渗透测试入门”从网络服务发现推进到跨多种协议取得初始访问证据。本课程则从已有立足点开始,集中研究 Linux 本地权限边界、错误配置、凭据和多阶段提权链。
课程涵盖防御修复吗?
课程说明了权限过宽的账户文件、可利用的 SUID 程序、可写 cron 脚本、不安全的 sudo 规则和暴露凭据为何危险。不过,实操重点是识别并利用这些条件;它不是完整的 Linux 加固、审计或事件响应课程。
这些 root 级命令可以安全练习吗?
它们只适合在实验准备的隔离系统中运行。部分实验会故意修改认证文件或可执行文件权限,因此绝不能在没有明确授权和恢复方案的情况下,把相同命令用于生产系统或第三方系统。




