پس از نفوذ و بالا بردن دسترسی (PrivEsc)
نفوذ فقط شروعِ کار است؛ معمولاً با یک دسترسیِ محدود وارد میشوی و باید آن را تا root بالا ببری. در این ماژول یاد میگیری اول موقعیتت را بشناسی، شلِ کور را به یک شلِ کامل ارتقا دهی و با ابزارِ خودکارِ linpeas مسیرهای بالا بردنِ دسترسی را پیدا کنی. بعد از راههای واقعی مثلِ sudoی بدتنظیم و باینریهای SUID دسترسیِ root میگیری، غنیمت جمع میکنی و روشهای ماندگاری (Persistence) را میبینی.
ابزارها و مهارتهای این ماژول
تا آخر این ماژول یاد میگیری که…
- بفهمی «پس از نفوذ» یعنی چه و اول موقعیتت را بشناسی
- شلِ کور را به یک شلِ کاملِ تعاملی ارتقا دهی
- با linpeas مسیرهای بالا بردنِ دسترسی را خودکار پیدا کنی
- از sudoی بدتنظیم و باینریهای SUID برای رسیدن به root استفاده کنی
- غنیمت جمع کنی و روشهای ماندگاری را بشناسی
سرفصلهای این ماژول
Frequently asked questions
Privilege Escalation یا بالا بردن دسترسی چیست؟
یعنی از یک کاربرِ عادیِ کمدسترسی به یک کاربرِ ارشد (مثلِ root) رسیدن، با سوءاستفاده از پیکربندیِ اشتباه یا ضعفهای سیستم.
linpeas چه کاری میکند؟
linpeas یک اسکریپتِ خودکار است که سیستمِ هدف را میکاود و مسیرهای احتمالیِ بالا بردنِ دسترسی (sudo، SUID، فایلهای حساس و…) را فهرست میکند.
این ماژول بخشی از دورهی کاملِ هک اخلاقی است که قدمبهقدم و با تمرینِ عملی تدریس میشود. مسیرت را جدی شروع کن.