Privilege Escalation Beispiele
Version vom 8. Mai 2026, 13:56 Uhr von Thomas.will (Diskussion | Beiträge) (→Privilege Escalation über falsch konfigurierten Cronjob)
Privilege Escalations auf einem kompromittierten System
- Dieses Dokument beschreibt vier typische Methoden zur Privilegienerweiterung auf einem Linux-System.
- Besonderer Fokus liegt darauf, wie Schwachstellen **real entdeckt** werden, nicht nur auf der Ausnutzung.
Zusammenfassung: typische Erkennungs- und Angriffsmethoden
| Methode | Erkennung | Angriffsmethode | Hinweis |
|---|---|---|---|
| Sudo-Exploit | sudo --version | Exploit ausführen | Version prüfen! |
| Kernel-Exploit | uname -r | DirtyPipe oder ähnliches | Kernel genau analysieren! |
| SUID-Fehler | find / -perm -4000 | SUID-Binary missbrauchen | Berechtigungen checken! |
| Cronjob-Fehler | crontab, /etc/cron* | Skript manipulieren | Dateirechte kontrollieren! |