跳转到主内容
趣航编程网 - 趣学编程,启航技术之路!

如何通过系统提权获得更高权限?

大家好,我是顺亿,今天我们来聊聊系统提权这个话题。在渗透测试的过程中,我们经常会遇到这样的情况:通过漏洞拿到了低权限的用户Shell,但这个权限往往无法满足我们的需求,比如查看账号密码、配置系统文件、获取敏感数据等。这时候,我们就需要通过系统提权来提升我们的权限。

首先,提权就是将低权限账号升级为系统最高权限,从而完全控制服务器、窃取敏感数据、进一步开展内网渗透。

总体思路

拿到低权限的用户Shell/会话后,我们可以按照以下步骤进行:

  • 信息收集(最重要):系统版本、补丁、用户、服务、权限、进程、网络、软件安装
  • 优先“配置错误”提权(成功率最高、最稳定):
    • Windows:服务配置、注册表、计划任务、UAC、DLL 劫持、组策略
    • Linux:sudo、SUID/SGID、可写脚本/配置、cron、环境变量
  • 次选漏洞利用:内核漏洞、第三方软件漏洞(如 MySQL、Redis、Web 服务)
  • 最后考虑令牌/凭证窃取:哈希、明文密码、票据、进程注入

备注:先查配置,后打漏洞:90% 实战提权来自配置错误。

Linux 提权(高频实战)

信息收集(重要)

通过信息收集才能更加了解目标系统,通过目标系统的配置错误或者漏洞等关键信息,达到提权的目的。

# 系统版本/内核
uname -a
cat /proc/version
cat /etc/*release

# 用户与权限
id
whoami
groups
sudo -l  # 重要!

# SUID/SGID
find / -perm -u+s -type f 2>/dev/null
find / -perm -g+s -type f 2>/dev/null

# 可写目录/配置
find / -writable -type d 2>/dev/null

# 计划任务
cat /etc/crontab
ls -la /var/spool/cron/

# 进程与端口
ps aux
netstat

以上就是今天的内容,希望对大家有所帮助。我是顺亿,如果你对系统提权还有其他疑问,欢迎访问「趣航编程网」(www.vqhf.com)了解更多内容。

相关文章