OSINT
Вхід

Локальна ескалація привілеїв

Від користувача до root

Ти на хості, але звичайним користувачем - обмеженим. Локальна ескалація привілеїв (privesc) - це підвищитися до root на тій самій машині, скориставшись помилкою конфігурації чи вразливістю. Ключ - систематична енумерація: не вгадувати, а методично перевірити «що я можу запустити й що тут неправильно налаштовано».

Класичні вектори

  • Помилки в налаштуванні sudo - команда sudo -l показує, що тобі дозволено запускати від root. Якщо там «зайва» команда, її часто можна звернути на повний доступ
  • SUID-бінарі - бінар із SUID і власником root діє як root. Проєкт GTFOBins каталогізує легітимні бінари, які при цьому можна змусити дати шел
  • cron і таймери - завдання, що крутяться від root за розкладом. Якщо ти можеш редагувати скрипт, який воно запускає, - твій код виконається як root
  • записувані шляхи й PATH-hijack - якщо привілейований процес кличе програму без повного шляху, підсунь свою однойменну раніше в PATH
  • експлойти ядра - стара версія ядра з відомою дірою

Методологія

Не хапайся за перший вектор. Пройдись по всіх: хто я, що в sudo -l, які SUID-бінари, що в cron, де записувані файли, яка версія ядра. Енумераційні скрипти (на кшталт LinPEAS) автоматизують збір, але думати над знахідками маєш ти.

На практиці

Privesc - це майже завжди не магічний експлойт, а помічена дрібниця: зайвий рядок у sudo -l, несподіваний SUID-бінар, записуваний cron-скрипт. Хто уважніше енумерує, той і піднімається.

Перевір себе