> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/privesc.md).

# Повышение привилегий в Linux

Повышение привилегий в Linux — это этап после эксплуатации, сосредоточенный на переходе от оболочки с низкими привилегиями к root. Цель — перечислить локальную систему, выявить неверные настройки, злоупотребить доверенными путями выполнения и превратить слабые права в надежную root-оболочку.

Этот раздел охватывает практические методы повышения привилегий в Linux, используемые во время тестов на проникновение, CTF-машин, лабораторных сред и локальных обзоров после эксплуатации.

## Рабочий процесс повышения привилегий

1. Стабилизируйте оболочку и определите текущего пользователя, группы, имя хоста, ядро и дистрибутив.
2. Перечислите права sudo, SUID-бинарники, capabilities, записываемые файлы, задания cron, NFS-экспорты и локальные службы.
3. Проверьте членство в группах, таких как docker, lxd, adm и proxy, на предмет прямых путей злоупотребления.
4. Проверьте использование PATH, загрузку общих библиотек, импорты Python и записываемые контексты выполнения.
5. Сопоставьте версии ядра и пакетов с известными CVE локального повышения привилегий.
6. Эксплуатируйте самый безопасный подтвержденный путь и сохраните последовательность команд для отчета.

## Чек-лист ручного перечисления

Используйте это, когда вы попадаете на Linux-хост и вам нужна быстрая локальная карта перед выбором пути повышения привилегий.

### Основная информация о системе

```bash
uname -a
cat /proc/version
cat /etc/issue
cat /etc/*-release
lsb_release -a 2>/dev/null
lscpu
uptime
```

Контекст оборудования и файловой системы:

```bash
cat /proc/cpuinfo
free -h
df -h
```

### Переменные окружения

```bash
env
set
echo $PATH
echo $HOME
echo $USER
```

### Перечисление пользователей

```bash
whoami
id
groups
cat /etc/passwd
cut -d: -f1 /etc/passwd
grep -v '/nologin\|/false' /etc/passwd
cat /etc/shadow 2>/dev/null
cat /etc/group
```

Активность и история пользователя:

```bash
last
lastlog
history
cat ~/.bash_history 2>/dev/null
```

Доступ sudo:

```bash
sudo -l
cat /etc/sudoers 2>/dev/null
```

### Перечисление сети

Интерфейсы и маршруты:

```bash
ifconfig -a 2>/dev/null
ip a
route 2>/dev/null
ip route
netstat -r 2>/dev/null
arp -a 2>/dev/null
ip neigh
```

Порты и соединения:

```bash
netstat -tuln 2>/dev/null
ss -tuln
netstat -tunap 2>/dev/null
ss -tunap
```

DNS, hosts и брандмауэр:

```bash
cat /etc/resolv.conf
cat /etc/hosts
iptables -L 2>/dev/null
```

### Запущенные службы

```bash
service --status-all 2>/dev/null
ps aux
ps -ef
pstree 2>/dev/null
systemctl list-units --type=service 2>/dev/null
service service_name status 2>/dev/null
```

Скрипты запуска:

```bash
ls -la /etc/init.d/ 2>/dev/null
ls -la /etc/rc*.d/ 2>/dev/null
```

### Перечисление файловой системы

Конфиденциальные конфиги и скрытые файлы:

```bash
find / -name "*.conf" -o -name "*.config" 2>/dev/null
find /home -name ".*" -type f 2>/dev/null
```

Пароли и конфиденциальные артефакты:

```bash
grep -r "password" /etc/ 2>/dev/null
find /etc \( -name "*.conf" -o -name "*.config" \) -exec grep -l "password" {} \; 2>/dev/null
cat /var/apache2/config.inc 2>/dev/null
cat /var/lib/mysql/mysql/user.MYD 2>/dev/null
cat /root/anaconda-ks.cfg 2>/dev/null
cat ~/.bash_history 2>/dev/null
cat ~/.mysql_history 2>/dev/null
cat ~/.ssh/id_rsa 2>/dev/null
cat ~/.ssh/id_rsa.pub 2>/dev/null
```

Поиск интересных файлов:

```bash
find / -name "*.txt" 2>/dev/null
find / -name "*flag*" 2>/dev/null
find / -name "*.txt" 2>/dev/null | grep -i flag
grep -r "password" /home 2>/dev/null
grep -r "flag" /home 2>/dev/null
```

Права доступа:

```bash
find / -type f -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -o+w -not -path "/proc/*" -not -path "/sys/*" 2>/dev/null
find / -type d -perm -o+w -not -path "/proc/*" 2>/dev/null
find / -type f -perm -u=s 2>/dev/null
find / -type f -perm -g=s 2>/dev/null
find / -perm -o+x -type f 2>/dev/null
find / -type f -mtime -1 2>/dev/null
```

### Запланированные задачи

```bash
cat /etc/crontab
ls -la /etc/cron.d/
ls -la /etc/cron.daily/
ls -la /etc/cron.hourly/
ls -la /etc/cron.monthly/
ls -la /etc/cron.weekly/
crontab -l
```

### Установленное ПО

```bash
dpkg -l 2>/dev/null
rpm -qa 2>/dev/null
which command_name 2>/dev/null
```

Пути веб-сервера:

```bash
cat /etc/apache2/apache2.conf 2>/dev/null
cat /etc/httpd/conf/httpd.conf 2>/dev/null
ls -la /var/www/ 2>/dev/null
ls -la /srv/www/ 2>/dev/null
```

### Быстрые проверки привилегий

```bash
find / -perm -4000 -type f -exec ls -la {} \; 2>/dev/null
ls -la /etc/passwd
sudo -l
echo $PATH | tr ':' '\n' | xargs -I {} ls -ld {} 2>/dev/null
find /etc/cron* -type f -perm -o+w 2>/dev/null
getcap -r / 2>/dev/null
```

### Автоматизированные инструменты перечисления

Используйте автоматизированные инструменты как помощников, а не как доказательство. Сохраняйте их вывод и вручную проверяйте каждую находку перед эксплуатацией.

```bash
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
wget https://raw.githubusercontent.com/rebootuser/LinEnum/master/LinEnum.sh
chmod +x LinEnum.sh
./LinEnum.sh
wget https://raw.githubusercontent.com/diego-treitos/linux-smart-enumeration/master/lse.sh
chmod +x lse.sh
./lse.sh -l1
wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh
chmod +x linux-exploit-suggester.sh
./linux-exploit-suggester.sh
```

### Пошаговая первичная проверка

1. Соберите сведения об ОС, ядре, дистрибутиве, CPU, хранилище и времени работы.
2. Подтвердите текущего пользователя, группы, оболочку, доступ sudo и читаемые файлы учетных записей.
3. Перечислите бинарники SUID/SGID, правила sudo, capabilities, задания cron, PATH, NFS и службы.
4. Ищите записываемые файлы, записываемые каталоги, учетные данные, ключи, историю и недавние изменения.
5. Запустите автоматизированное перечисление, если это разрешено, затем вручную проверьте интересные находки.
6. Рассматривайте эксплуатацию ядра как последний вариант после того, как исключены более безопасные пути через неверные настройки.

## Техники повышения привилегий в Linux

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-terminal" style="color:$primary;">:terminal:</i></h3></td><td><h4>sudoers</h4></td><td>Техники повышения привилегий через sudoers в Linux, злоупотребление sudo -l, разрешенные бинарники, злоупотребление симлинками и уязвимости версии sudo.</td><td><a href="/pages/a0cf4d7de1cd6d0dd32ea6beb96d3ec89597b95c">/pages/a0cf4d7de1cd6d0dd32ea6beb96d3ec89597b95c</a></td></tr><tr><td><h3><i class="fa-id-card" style="color:$primary;">:id-card:</i></h3></td><td><h4>SUID-бинарники</h4></td><td>Заметки по повышению привилегий через SUID в Linux для уязвимых бинарников, рабочих процессов GTFOBins, PwnKit, Nmap, PHP, screen и пользовательских SUID-бинарников.</td><td><a href="/pages/f8eeaba94562f25bf3c90fdb841d8de044ba3024">/pages/f8eeaba94562f25bf3c90fdb841d8de044ba3024</a></td></tr><tr><td><h3><i class="fa-clock" style="color:$primary;">:clock:</i></h3></td><td><h4>Задания cron</h4></td><td>Заметки по повышению привилегий через задания cron для записываемых скриптов, повторяющихся root-задач, pspy64, заданий Logstash и злоупотребления ImageMagick.</td><td><a href="/pages/a84627ac7784fdaab8e9afb28d82fd2245993998">/pages/a84627ac7784fdaab8e9afb28d82fd2245993998</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Dirty Pipe</h4></td><td>Заметки о техниках повышения привилегий в Linux с практическим перечислением, примерами эксплуатации и проверкой.</td><td><a href="/pages/782cbe77d3333fd29180e23efb1524dd6e68fa36">/pages/782cbe77d3333fd29180e23efb1524dd6e68fa36</a></td></tr><tr><td><h3><i class="fa-shield-halved" style="color:$primary;">:shield-halved:</i></h3></td><td><h4>Права доступа</h4></td><td>Заметки о неверных настройках прав в Linux для записываемых файлов, злоупотребления /etc/passwd, Smart Enumeration и проверок по принципу наименьших привилегий.</td><td><a href="/pages/78868c08b6c97d750bfaf6756761ab5f8bcdcca5">/pages/78868c08b6c97d750bfaf6756761ab5f8bcdcca5</a></td></tr><tr><td><h3><i class="fa-spinner" style="color:$primary;">:spinner:</i></h3></td><td><h4>Capabilities</h4></td><td>Заметки по повышению привилегий через capabilities в Linux для cap_setuid, cap_dac_read_search, GTFOBins, Python, Perl, Vim, tac и злоупотребления tar.</td><td><a href="/pages/73c7a09e3f9522c1bd9d1c2d291cd497d6fd6097">/pages/73c7a09e3f9522c1bd9d1c2d291cd497d6fd6097</a></td></tr><tr><td><h3><i class="fa-route" style="color:$primary;">:route:</i></h3></td><td><h4>Перехват PATH</h4></td><td>Заметки о повышении привилегий через перехват PATH для относительных вызовов бинарников, приоритета записываемого PATH и подмены вредоносных команд.</td><td><a href="/pages/981d0a8845618ab113f20255a4b70befc8100978">/pages/981d0a8845618ab113f20255a4b70befc8100978</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Эксплуатация ядра</h4></td><td>Заметки по эксплуатации ядра Linux для локального повышения привилегий, Linux Exploit Suggester, Dirty COW, OverlayFS и CVE ядра Ubuntu.</td><td><a href="/pages/5f700fb0d546df2947c7519a9b2b8b0238efa29f">/pages/5f700fb0d546df2947c7519a9b2b8b0238efa29f</a></td></tr><tr><td><h3><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></h3></td><td><h4>Общие ресурсы NFS</h4></td><td>Заметки о повышении привилегий через общие ресурсы NFS для no_root_squash, записываемых экспортов, смонтированных атакующим ресурсов и проверки SUID-полезных нагрузок.</td><td><a href="/pages/602d91d6f0662f5905441fe5101bb8abea4dfe55">/pages/602d91d6f0662f5905441fe5101bb8abea4dfe55</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Службы и systemd</h4></td><td>Заметки о повышении привилегий через службы Linux для записываемых файлов службы, бинарников службы, unit-файлов systemd и небезопасной конфигурации демонов.</td><td><a href="/pages/0a801ad7045d25666e48469c7b7173522a30bb3d">/pages/0a801ad7045d25666e48469c7b7173522a30bb3d</a></td></tr><tr><td><h3><i class="fa-python" style="color:$primary;">:python:</i></h3></td><td><h4>Перехват библиотек Python</h4></td><td>Заметки о перехвате библиотек Python для злоупотребления порядком разрешения импортов и записываемыми рабочими каталогами при запуске Python-скриптов через sudo.</td><td><a href="/pages/3dca8daa9050a7deb1f500b543dad289ed0ea114">/pages/3dca8daa9050a7deb1f500b543dad289ed0ea114</a></td></tr><tr><td><h3><i class="fa-users" style="color:$primary;">:users:</i></h3></td><td><h4>Пользовательские группы</h4></td><td>Заметки о повышении привилегий через локальные группы Linux для docker, lxd, adm, proxy, журналов, правил хоста и злоупотребления контейнерами.</td><td><a href="/pages/50e0e25b6ac0e94a8a7902b16b7418ef363bdcec">/pages/50e0e25b6ac0e94a8a7902b16b7418ef363bdcec</a></td></tr><tr><td><h3><i class="fa-docker" style="color:$primary;">:docker:</i></h3></td><td><h4>Побег из Docker</h4></td><td>Заметки о повышении привилегий через побег из Docker для учетных данных Docker Toolbox по умолчанию, манипуляции SUID, повторного использования паролей и использования SSH-ключей для дальнейшего перехода.</td><td><a href="/pages/ecf25b613104e862317f9f80b57153114a93d213">/pages/ecf25b613104e862317f9f80b57153114a93d213</a></td></tr><tr><td><h3><i class="fa-link" style="color:$primary;">:link:</i></h3></td><td><h4>Перехват общих библиотек</h4></td><td>Заметки о перехвате общих библиотек для злоупотребления отсутствующими или записываемыми общими объектами, загружаемыми привилегированными бинарниками Linux.</td><td><a href="/pages/4d9c13367fc5c3b4048d0a3ee92a26f87b00333b">/pages/4d9c13367fc5c3b4048d0a3ee92a26f87b00333b</a></td></tr></tbody></table>

## Рекомендуемые инструменты

* [LinPEAS](https://github.com/carlospolop/PEASS-ng/tree/master/linPEAS) для автоматизированного перечисления при повышении привилегий в Linux.
* [pspy64](/ru/privesc/cron-jobs/pspy64-cron-enumeration-linux-privilege-escalation.md) для обнаружения заданий cron и процессов без root.
* [Linux Exploit Suggester](/ru/privesc/kernel-exploitation/linux-exploit-suggester-linux-privilege-escalation.md) для кандидатов на эксплуатацию ядра.
* [GTFOBins](https://gtfobins.github.io/) для sudo, SUID, capabilities и полезных нагрузок для выхода из оболочки.
* [Умное перечисление](/ru/privesc/permissions/smart-enumeration-linux-privilege-escalation.md) для структурированных проверок локальных неверных настроек.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/privesc.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
