请解释权限提升(提权)的概念,并列举 Windows 与 Linux 操作系统中实现提权的常见技术路径或手段。
考察说明
考查对权限提升概念的理解,以及跨平台常见提权方法的掌握程度。
回答思路
- 【回答框架 1】提权是指攻击者通过漏洞或配置缺陷,将当前进程或用户的权限从低权限提升至更高权限(如普通用户到管理员、root)的过程,其核心目标是获得超越原有授权边界的系统访问或操作能力。
- 【回答框架 2】Windows 常见提权方法包括:利用内核漏洞(如 MS08-067、PrintNightmare 等)直接获取 system 权限;服务漏洞利用,如服务路径权限不当、服务配置错误或可写服务二进制文件替换;利用计划任务或注册表启动项;利用会话令牌或特权令牌窃取(如 potato 系列攻击);以及利用 UAC 绕过或存储的凭据(如 SAM 文件、DPAPI 密钥)获取高权限账户信息。
- 【回答框架 3】Linux 常见提权方法包括:利用内核漏洞(如 Dirty Cow、脏管道)获取 root 权限;滥用具有 SUID/SGID 权限的可执行文件(如 find、vim);利用 sudo 配置不当(如 NOPASSWD 条目、通配符滥用);利用 cron 任务中可写脚本或脚本路径劫持;利用弱权限的配置文件或服务(如 /etc/passwd 可写);以及利用环境变量劫持(如 LD_PRELOAD)或可写 PATH 目录中的同名命令。
- 【回答框架 4】总结时需提示:提权方法选择取决于目标系统版本、补丁状况、已部署的安全机制(如 SELinux、AppArmor、Windows Defender)以及实际可利用的攻击面;实战中通常需要结合信息收集结果,先枚举系统信息、用户权限、可写文件、计划任务等服务再决定利用路径。
- 【关键点 1】提权核心在于从低权限提升至更高权限,其实现依赖漏洞或配置缺陷
- 【关键点 2】Windows 常见路径包括内核漏洞、服务配置缺陷、令牌窃取及 UAC 绕过
- 【关键点 3】Linux 常见路径包括内核漏洞、SUID 滥用、sudo 配置错误及环境变量劫持
- 【关键点 4】实际提权需要先进行充分信息收集,再选择与目标环境匹配的利用方式
- 【易错点 1】提权不等于获得系统完全控制权,可能受限于沙箱或安全策略
- 【易错点 2】误以为所有内核漏洞均适用于当前系统,需关注版本兼容性
- 【易错点 3】仅提权到管理员而非 system/root 时,仍可能受制于 UAC 或 SELinux 限制,导致实际权限不足