Операції
Вхід
Основи інфраструктури/Локальна ескалація привілеїв

Локальна ескалація привілеїв

Від user до root: sudo, SUID, cron, writable-шляхи, ядро

Від користувача до root

Ти на хості, але звичайним користувачем - обмеженим. Локальна ескалація привілеїв (privesc) - це підвищитися до root на тій самій машині, скориставшись помилкою конфігурації чи вразливістю. Ключ - систематична енумерація: не вгадувати, а методично перевірити «що я можу запустити й що тут неправильно налаштовано».

Класичні вектори

Методологія

Не хапайся за перший вектор. Пройдись по всіх: хто я, що в sudo -l, які SUID-бінари, що в cron, де записувані файли, яка версія ядра. Енумераційні скрипти (на кшталт LinPEAS) автоматизують збір, але думати над знахідками маєш ти.

На практиці

Privesc - це майже завжди не магічний експлойт, а помічена дрібниця: зайвий рядок у sudo -l, несподіваний SUID-бінар, записуваний cron-скрипт. Хто уважніше енумерує, той і піднімається.

Перевір себе