linux-privilege-escalation - Linux系统权限提升评估与利用
系统化评估Linux系统,识别并利用配置错误、漏洞服务和安全缺陷以提升权限。
标签
更新于: 2026-09-24能力
典型输入
典型输出
该技能可以做什么
- 收集基本系统信息
- 枚举用户与权限上下文
- 枚举网络与监听服务
- 枚举运行进程与服务
- 部署自动化枚举脚本
- 搜索并执行内核漏洞利用
- 利用sudo配置错误
- 利用SUID二进制文件
- 利用Linux capabilities
- 利用可写cron脚本
- 执行PATH环境变量劫持
- 利用NFS配置错误
输入
- 低权限 shell 访问权限
- 目标 Linux 系统
- 用于托管载荷的攻击者主机
- 用于反向 shell 的网络连接
输出
- root shell 访问权限
- 权限提升路径文档
- 系统枚举结果报告
- 修复建议报告
- 截图与命令输出日志
要求
- 命令执行权限
- Linux 文件系统权限知识
- 用于编译自定义利用程序的 GCC 编译器
- 枚举与利用工具
