집 >운영 및 유지보수 >리눅스 운영 및 유지 관리 >리눅스 권한 상승은 무엇을 의미합니까?
提权指的是低权限用户利用各种合法的或非法的手段获取到了高于本用户的系统权限;Linux提权一般是指获取root用户权限的操作过程。Linux提权的本质一方面是信息收集,另一方面是对内核漏洞的掌握情况;提权是否成功的关键是信息收集是否完整。
本教程操作环境:linux7.3系统、Dell G3电脑。
提权是什么
提权指的是低权限用户利用各种合法的或非法的手段获取到了高于本用户的系统权限。
详细来说,就是指利用操作系统或应用软件中的程序漏洞、设计缺陷或配置疏忽来获取对应用程序或用户来说受保护资源的高级访问权限。其结果是,应用程序可以获取比应用程序开发者或系统管理员预期的更高的特权,从而可以执行授权的动作。
Linux提权一般是指获取root用户权限的操作过程。
Linux提权目的
提权操作有风险为什么还要进行提权?什么情况下需要进行提权?获取高权限之后可以做什么?
通过命令执行漏洞获取的一个反弹shell或是通过Web漏洞获取了一个Webshell后,一般情况下权限都较低。在执行一些重要敏感的操作或是对重要的文件进行修改时无法正常进行,便需要进行提权。Linux中安装的数据库、中间件等一般都不是以root用户启动的,通过数据库或是中间件获取到的权限是是低权限的。
获取一个root权限是每一个黑客的梦想。
- 读取写入服务器中的重要文件:
- 修改root密码
- 替换系统命令
- 在系统中放置更为隐蔽的后门:
- ping后门
- Rootkit
- 保证服务器重启之后权限仍在:
- 内存后门
Linux提权本质
Linux提权的本质一方面是信息收集,另一方面是对内核漏洞的掌握情况。
Linux信息收集
任何提权的第一步操作一定是对操作系统进行信息收集。提权是否成功的关键是信息收集是否完整。
内核设备信息:
用户和群组信息:
用户和权限信息:
环境系统变量信息:
内核漏洞提权指的是普通用户访问操作系统内核,利用内核漏洞将权限提高为root权限,一般首先需要知晓操作系统的内核,内核的版本等信息,再寻找内核漏洞的EXP进行提权
linux常用查看系统信息命令 uname -a 查看系统全部信息 uname -r 查看内核版本 cat /proc/version 查看内核信息 cat /etc/*-realease 查看CentOS版本 cat /etc/issue 查看Ubuntu版本 cat /etc/redhat-release 查看RedHat版本 env 查看环境变量 echo $PATH 查看当前环境变量 awk -F: '($3==0){print $1}' /etc/passwd 查找UID为0的用户 find / -user root -perm -4000 -exec ls -ldb {} \; 查找设置了SUID的文件
1)查看系统的内核版本
2) kali의 searchsploit을 사용하여 해당 커널 취약점을 찾거나 온라인에서 해당 커널 취약점을 검색합니다
3) gcc를 사용하여 C 언어 프로그램을 실행 파일로 컴파일하고 대상 컴퓨터에 업로드합니다. 루트 권한에 대한 권한
1. 예약된 작업 권한 상승
사용 원칙:
2. SUID를 사용하여 권한 상승
SUID 개념: SUID(사용자 ID 설정)는 파일 소유자 권한의 실행 비트에 표시됩니다. 권한이 실행되면 호출자는 일시적으로 파일 소유자의 권한을 얻습니다. SUID를 사용하면 호출자가 파일 소유자로 파일을 실행할 수 있으므로 SUID를 사용하여 권한을 높이는 방법은 루트 사용자가 소유한 SUID로 파일을 실행하는 것입니다. 루트 사용자의 신원입니다. 그렇다면 Linux 바이너리에 이 권한을 설정해야 하는 이유는 무엇입니까? 실제로 여러 가지 이유가 있습니다. 예를 들어, 프로그램 ping이 네트워크 소켓을 열려면 루트 권한이 필요하지만, 프로그램을 실행하는 사용자는 일반적으로 다른 호스트와의 연결을 확인하기 위한 일반 사용자입니다.
SUID 권한 에스컬레이션: Suid 권한 에스컬레이션이란 무엇인가요? 파일에는 s 플래그가 있고 루트에 들어가면 이 프로그램을 실행하여 루트 권한을 가질 수 있으며 프로그램은 명령을 실행할 수 있어야 하며 일반 사용자에서 루트 권한으로 업그레이드할 수 있습니다.
로컬에서 일치하는 파일을 찾으세요.
권한을 상승시킬 수 있는 일반적인 프로그램
3 SUDO를 사용하여 권한을 상승시키세요
Linux 시스템 sudo를 사용하면 루트만 실행할 수 있는 명령을 실행할 수 있습니다. 구성 파일은 /etc/sudoers에 저장됩니다. sudo -l은 현재 사용자가 sudo를 지원하는 명령을 나열할 수 있습니다.
코드 수준에서 취약점을 분석해 보세요.
4. 환경 변수 권한 에스컬레이션
현재 환경 변수 보기:
5. 루트 권한으로 실행되는 서비스
관련 추천: "Linux 비디오 튜토리얼"
위 내용은 리눅스 권한 상승은 무엇을 의미합니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!