Linux 提权实战:SUID/内核漏洞/计划任务/Docker逃逸/路径遍历,含检测防御。
写在前面:合法学习边界
Linux 提权只在授权测试环境进行。
一、Linux 提权决策树

1
| ① SUID → ② 内核漏洞 → ③ 计划任务 → ④ Docker 逃逸 → ⑤ 路径遍历
|
二、常用命令
1
2
3
4
5
6
7
8
9
10
11
| # 查找 SUID
find / -perm -4000 -type f 2>/dev/null
# 内核版本
uname -a
# 检查 SUDO
sudo -l
# Docker 逃逸
ls -la /var/run/docker.sock
|
三、防御加固
1
2
| 及时打补丁 · 最小权限原则
关闭不必要 SUID · 禁止 Docker Socket 挂载
|
四、小结
Linux 提权的核心是发现配置错误。linpeas 自动检测可覆盖 90% 的提权路径。