LOG #25: Linux Privilege Escalation — reference-довідник
Отримав user shell — і завис. Що далі? sudo -l? SUID? Крон? А може одразу kernel? Кожен раз повертався до різних постів і закладок, шукав «а як там було з SUID python».
Набридло. Сів і зібрав ВСЕ в одне місце. 11 векторів privesc з робочими прикладами — від sudo -l до PATH hijacking, від LD_PRELOAD до docker/lxd груп. Плюс велика база 30+ kernel LPE: Dirty COW, Dirty Pipe, PwnKit, Notselwyn CVE-2024-1086, GameOver(lay) — з готовими командами для експлуатації.
І окремо — 8 «дрібниць», які часто пропускають: паролі в bash_history, /proc/*/environ, Redis SSH-ключ через RDB dump, log injection у awk-парсери. Save it — приходь коли отримав shell і не знаєш куди йти.
Що вийшло (і що ні) — читай тут 👇
Читати LOG #25: Linux Privilege Escalation — reference-довідник
Вся хронологія тут:
FROM ZERO TO HERO — журнал прогульщика
— Юний поціновувач кібернетичних наук
Post #460
2.69K