大家好,我是顺亿,今天我们来聊聊系统提权这个话题。在渗透测试的过程中,我们经常会遇到这样的情况:通过漏洞拿到了低权限的用户Shell,但这个权限往往无法满足我们的需求,比如查看账号密码、配置系统文件、获取敏感数据等。这时候,我们就需要通过系统提权来提升我们的权限。
首先,提权就是将低权限账号升级为系统最高权限,从而完全控制服务器、窃取敏感数据、进一步开展内网渗透。
总体思路
拿到低权限的用户Shell/会话后,我们可以按照以下步骤进行:
- 信息收集(最重要):系统版本、补丁、用户、服务、权限、进程、网络、软件安装
- 优先“配置错误”提权(成功率最高、最稳定):
- Windows:服务配置、注册表、计划任务、UAC、DLL 劫持、组策略
- Linux:sudo、SUID/SGID、可写脚本/配置、cron、环境变量
- 次选漏洞利用:内核漏洞、第三方软件漏洞(如 MySQL、Redis、Web 服务)
- 最后考虑令牌/凭证窃取:哈希、明文密码、票据、进程注入
备注:先查配置,后打漏洞:90% 实战提权来自配置错误。
Linux 提权(高频实战)
信息收集(重要)
通过信息收集才能更加了解目标系统,通过目标系统的配置错误或者漏洞等关键信息,达到提权的目的。
# 系统版本/内核
uname -a
cat /proc/version
cat /etc/*release
# 用户与权限
id
whoami
groups
sudo -l # 重要!
# SUID/SGID
find / -perm -u+s -type f 2>/dev/null
find / -perm -g+s -type f 2>/dev/null
# 可写目录/配置
find / -writable -type d 2>/dev/null
# 计划任务
cat /etc/crontab
ls -la /var/spool/cron/
# 进程与端口
ps aux
netstat
以上就是今天的内容,希望对大家有所帮助。我是顺亿,如果你对系统提权还有其他疑问,欢迎访问「趣航编程网」(www.vqhf.com)了解更多内容。
