Эскалация привилегий (Privilege Escalation) — это получение атакующим более высокого уровня прав, чем тот, которым он обладал изначально.
Например, атакующий получил доступ к Windows-системе как обычный пользователь. Если он использует уязвимость, неправильную настройку прав или другой механизм и получает права Administrator или SYSTEM — это вертикальная эскалация привилегий.
В Linux аналогичным примером будет переход от обычного пользователя к root.
Эскалация возможна не только на уровне операционной системы. В веб-приложении пользователь может получить доступ к функциям администратора, а в Active Directory — получить права, позволяющие управлять более привилегированными объектами.
Обычно выделяют два основных типа:
🔸 Вертикальная эскалация — получение более высокого уровня привилегий. Например: от user до Administrator.
🔸 Горизонтальная эскалация — получение доступа к ресурсам другого пользователя с аналогичным уровнем прав. Например: получение доступа к данным user2 от user1.
MITRE ATT&CK выделяет Privilege Escalation как отдельную тактику TA0004. Среди техник этой тактики есть эксплуатация уязвимостей, злоупотребление механизмами повышения привилегий и другие способы получения более высокого уровня доступа.
OWASP также рассматривает вертикальную и горизонтальную эскалацию в контексте веб-приложений.
#Викторины
Post #1446
171

- 👍 3
- ❤ 2