PRIVILIGE ESCALATION: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(13 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=Begriffserklärung=
+
='''Begriffserklärung'''=
 
*Bezeichnet die Ausnutzung einer Sicherheitslücke, durch die ein User mehr Rechte als vom Administrator vorgesehen, für sich nutzen kann.
 
*Bezeichnet die Ausnutzung einer Sicherheitslücke, durch die ein User mehr Rechte als vom Administrator vorgesehen, für sich nutzen kann.
  
 
+
='''Exploit Datenbank'''=
=Versuchsanleitung=
 
*https://payatu.com/guide-linux-privilege-escalation
 
*https://www.fuzzysecurity.com/tutorials/16.html
 
 
 
=Exploit Datenbank=
 
 
*https://www.exploit-db.com/exploits/
 
*https://www.exploit-db.com/exploits/
=Github Examples=
+
==Github Examples==
 
*https://github.com/swisskyrepo/PayloadsAllTheThings
 
*https://github.com/swisskyrepo/PayloadsAllTheThings
=Beispiele=
+
==Beispiele==
 
*https://www.exploit-db.com/exploits/45010
 
*https://www.exploit-db.com/exploits/45010
 
*https://www.exploit-db.com/exploits/44298
 
*https://www.exploit-db.com/exploits/44298
=Konkrete Vorgehensweise=
+
 
*[[Kernel Exploit in C]]
+
==Angriff auf UNIX Systeme==
=Passwort zurücksetzen=
+
===Kernel Exploit in C===
 +
*[[cve-2017-16995]]
 +
*[[cve-2021-4034]]
 +
 
 +
==Docker Privilige Escalation==
 +
*[[Docker Privilige Escalation]]
 +
 
 +
='''Passwort zurücksetzen'''=
 
==Linux==
 
==Linux==
 
*[[Linux boot hacking]]
 
*[[Linux boot hacking]]
Zeile 23: Zeile 25:
 
*[[Windows 10 Passwort zurücksetzen]]
 
*[[Windows 10 Passwort zurücksetzen]]
  
==Linux==
+
=Linux-Abwehr=
 
+
*Ein Skript zum erkennen offener Schwachstellen
=Abwehr=
+
**[[Unix-PrivEsc]]
*[[Unix-PrivEsc]]
 

Aktuelle Version vom 27. Januar 2022, 14:32 Uhr

Begriffserklärung

  • Bezeichnet die Ausnutzung einer Sicherheitslücke, durch die ein User mehr Rechte als vom Administrator vorgesehen, für sich nutzen kann.

Exploit Datenbank

Github Examples

Beispiele

Angriff auf UNIX Systeme

Kernel Exploit in C

Docker Privilige Escalation

Passwort zurücksetzen

Linux

Windows

Linux-Abwehr