avatar

黄金月河3.1

浴火重生

  • 首页
  • Linux基础
  • 运维
  • Github
  • Python
  • 网络安全
  • 软路由
  • 时光手札
  • 关于
Home 【红队笔记】Linux提权精讲学习笔记
文章

【红队笔记】Linux提权精讲学习笔记

Posted 2023-09-28 Updated 2023-09- 28
By 奈幽
5~7 min read

【红队笔记】Linux提权精讲学习笔记

一、原理和枚举

提权一词原文:Privilege Escalation

1、权限体系

常用的安全机制

UGO体系

suid sgid 体系

Capabilities

AppArmor Selinux

ACL 访问控制列表

不常用的安全机制:

Grsecurity

Pax

ExecShied

ASLR

TOMOYO Linux

SMACK

Yama

CGroups

Linux Namespaces

StackGuard

proplice

seccomp

ptrace

capsicum

Mprotect

chroot

firejail

提权的原理:

基于对安全机制的了解,而对安全机制的利用、破坏、和妙用

1、低权限可以修改可执行权限或脚本,执行时按照高权限运行

  • UGO
  • SUID SGID

2、从用户行为的角度,用低权限用户运维人员也需要记忆输入备份凭据,以备使用高权限用户时候完成操作

3、在权限体系的上层,会在内存和CPU的层面,在这个层面寻找和捕捉凭据信息,并利用。

提权枚举

获取初始立足点之前的信息收集:侦查

用于横向移动和提权的信息收集:提权枚举

升级完整的命令行提示符:

python -c 'import pty;pty.spawn("/bin/bash")'

stty raw -echo

export TERM-xterm-color

rlwrap nc -lvnp 443

手工提权枚举

枚举用户信息

whoami	
id		
who		看当前登录的所有用户的信息
w		提供当前登录的所有用户的详细信息
last	显示最新的系统登录记录

枚举系统和内核信息

uname -a	看内核版本信息
lsb_release -a
cat /proc/version
cat /etc/issue
hostnamectl

枚举IP地址信息

ip addr		查看IP地址和网卡信息
ifconfig	查看IP地址和网卡信息
ip route	查看路由表信息
ip neigh	查看网络邻居,用于内网
arp -a		局域网中IP地址与MAC地址绑定的记录
hostname	用户名信息
hostnamectl	详细用户信息
sudo -l		列出所有sudo权限
getcap -r / 2>/dev/null
ls -a		查看隐藏文件
ls -liah	查看隐藏文件
history		命令执行记录
cat /etc/passwd	系统用户信息表
cat /erc/crontab	查看系统定时任务

echo $PATH	环境变量查看
env		查看整体环境变量的命令

ps -ef	查看进程信息
ps axjf	查看进程树
ps aux	列出所有进程,列出进程的用户,列出没有连接到终端的进程
top -n 1	查看进程

netstat	-a	网络统计,显示所有正在使用和建立链接的端口信息
netstat -ano

find / -perm -u=s -type f 2>/dev/null

which	查看当前系统安装了哪些工具

cat /etc/fstab	查看未挂载的硬盘

自动化提权枚举

优点:自动化

缺点:

1、PEASS-ng

linpeass.sh

读取输出文件:less -r linpeass.out

2、LinEnum

比较老,CVE可能少,但是算法并不弱,在老系统上可以更好的使用

3、Linux-smart-enumeration

4、Linux-exploit-suggester

5、Linuxprivchecker

使用python写的

6、unix-privesc-check

二、演示1- 服务漏洞利用提权,以MySQL-UDF提权为例

三、Linux提权

网络安全
网络安全
License:  CC BY 4.0
Share

Further Reading

Sep 6, 2023

奈幽的渗透测试总结-红队

零、 kali环境准备 kali官方 https://www.kali.org/docs/ https://www.kali.org/docs/tools/kali-tools/ https://www.kali.org/tools/ kali 更换镜像源 sudo vim /etc/apt/sou

Apr 15, 2025

Metasploit Framework (MSF) 使用指南

Metasploit Framework (MSF) 使用指南 0、MSF简介 Metasploit Framework(MSF)是一个开源的渗透测试框架,它是渗透测试领域的核心工具之一,被广泛应用于安全研究和渗透测试。MSF通过模块化设计,简化了漏洞利用和后渗透操作,帮助测试人员快速验证系统安全性

Oct 20, 2023

NMAP:网络探索和安全审计手册 Chapter10 生成扫描报告

NMAP:网络探索和安全审计手册 Chapter10 生成扫描报告 本章包括以下配方: 以普通格式保存扫描结果 以 XML 格式保存扫描结果 将扫描结果保存到 SQLite 数据库 以可抓取格式保存扫描结果 使用 Zenmap 生成网络拓扑图 生成 HTML 扫描报告 报告漏洞检查 使用 fop 生

OLDER

Linux系统安全审计工具--Lynis

NEWER

kali Linux 效率技巧

Recently Updated

  • 奈幽的渗透测试总结-红队
  • 基于Docker的虚拟 Chrome 浏览器
  • Metasploit Framework (MSF) 使用指南
  • rhel9 安装docker和docker-compose
  • 内网穿透工具:zrok

Trending Tags

Halo elasticsearch debian openwrt KeepassXC 必看精选 webdav 热门文章 docker Linux

Contents

©2025 黄金月河3.1. Some rights reserved.

Using the Halo theme Chirpy