ماژول ۱۰Level: مبتدی·about 150 min·Prerequisite: ماژول ۹ (بهره‌برداری)

پس از نفوذ و بالا بردن دسترسی (PrivEsc)

نفوذ فقط شروعِ کار است؛ معمولاً با یک دسترسیِ محدود وارد می‌شوی و باید آن را تا root بالا ببری. در این ماژول یاد می‌گیری اول موقعیتت را بشناسی، شلِ کور را به یک شلِ کامل ارتقا دهی و با ابزارِ خودکارِ linpeas مسیرهای بالا بردنِ دسترسی را پیدا کنی. بعد از راه‌های واقعی مثلِ sudoی بدتنظیم و باینری‌های SUID دسترسیِ root می‌گیری، غنیمت جمع می‌کنی و روش‌های ماندگاری (Persistence) را می‌بینی.

ابزارها و مهارت‌های این ماژول

linpeasSUIDsudoGTFOBinsreverse shell

تا آخر این ماژول یاد می‌گیری که…

  • بفهمی «پس از نفوذ» یعنی چه و اول موقعیتت را بشناسی
  • شلِ کور را به یک شلِ کاملِ تعاملی ارتقا دهی
  • با linpeas مسیرهای بالا بردنِ دسترسی را خودکار پیدا کنی
  • از sudoی بدتنظیم و باینری‌های SUID برای رسیدن به root استفاده کنی
  • غنیمت جمع کنی و روش‌های ماندگاری را بشناسی

سرفصل‌های این ماژول

پس از نفوذ یعنی چه؟
ارتقای شل کور
بالا بردن دسترسی چیست؟
جستجوی خودکار با linpeas
sudo بدتنظیم و باینری‌های SUID
جمع‌آوری غنیمت و ماندگاری

Frequently asked questions

Privilege Escalation یا بالا بردن دسترسی چیست؟

یعنی از یک کاربرِ عادیِ کم‌دسترسی به یک کاربرِ ارشد (مثلِ root) رسیدن، با سوءاستفاده از پیکربندیِ اشتباه یا ضعف‌های سیستم.

linpeas چه کاری می‌کند؟

linpeas یک اسکریپتِ خودکار است که سیستمِ هدف را می‌کاود و مسیرهای احتمالیِ بالا بردنِ دسترسی (sudo، SUID، فایل‌های حساس و…) را فهرست می‌کند.

این ماژول بخشی از دوره‌ی کاملِ هک اخلاقی است که قدم‌به‌قدم و با تمرینِ عملی تدریس می‌شود. مسیرت را جدی شروع کن.