privilege-escalation-methods - Linux 和 Windows 系统提权
为 Linux 和 Windows 系统提供从低权限用户到 root/管理员访问权限的提权技术
标签
更新于: 2026-05-09能力
典型输入
典型输出
该技能可以做什么
- 检查 sudo 权限
- 利用 sudo 二进制文件
- 滥用计划任务
- 利用 capabilities
- 挂载 NFS 共享
- 模拟令牌
- 滥用 Windows 服务
- 执行 Kerberoasting
- 执行 AS-REP roasting
- 创建黄金票据
- 执行票据传递
- 投毒 LLMNR
- 中继 NTLM
- 使用 VSS 转储凭据
输入
- 低权限 shell 访问
- 渗透测试发行版
- 目标系统访问
- 域用户凭据
- 域控制器访问
输出
- root shell 访问
- 管理员 shell 访问
- 提取的凭据
- 提取的哈希
- 持久化访问机制
- 域控制权
要求
- Linux 或 Windows 目标系统
- 渗透测试环境
- 攻击工具
