Linux Privilege Escalation
このスキルは、「Linuxで権限昇格する」「Linuxシステムの権限昇格の脆弱性を検出する」「sudoの設定ミスを悪用する」「SUID バイナリを悪用する」「cronジョブを利用してroot権限を取得する」「Linuxシステムの権限昇格の可能性を調査する」「低権限シェルからroot権限を獲得する」といったユーザーのリクエストに対して使用します。Linuxシステムにおける権限昇格パスの特定と悪用に関する包括的な手法を提供します。
description の原文を見る
This skill should be used when the user asks to "escalate privileges on Linux", "find privesc vectors on Linux systems", "exploit sudo misconfigurations", "abuse SUID binaries", "exploit cron jobs for root access", "enumerate Linux systems for privilege escalation", or "gain root access from low-privilege shell". It provides comprehensive techniques for identifying and exploiting privilege escalation paths on Linux systems.
SKILL.md 本文
Linux 権限昇格
目的
Linux システム上で体系的な権限昇格評価を実行し、低権限ユーザーアクセスから root レベルの制御への昇格を可能にする設定ミス、脆弱なサービス、セキュリティの弱点を特定および悪用します。このスキルは、カーネルの脆弱性、sudo の設定ミス、SUID バイナリ、cron ジョブ、ケーパビリティ、PATH ハイジャック、NFS の弱点を包括的に列挙し悪用できます。
入力 / 前提条件
必要なアクセス権
- ターゲット Linux システムへの低権限シェルアクセス
- コマンド実行能力(対話型またはセミ対話型シェル)
- リバースシェル接続用のネットワークアクセス(必要な場合)
- ペイロード ホスティングとシェル受信用の攻撃者マシン
技術要件
- Linux ファイルシステムの権限と所有権の理解
- 一般的な Linux ユーティリティとスクリプティングの知識
- カーネルバージョンと関連する脆弱性の知識
- カスタムエクスプロイト用のコンパイル(gcc)の基本的な理解
推奨ツール
- LinPEAS、LinEnum、または Linux Smart Enumeration スクリプト
- Linux Exploit Suggester (LES)
- バイナリ悪用用の GTFOBins リファレンス
...
詳細情報
- 作者
- luizfosc
- リポジトリ
- luizfosc/garimpoai
- ライセンス
- 不明
- 最終更新
- 2026/2/9
Source: https://github.com/luizfosc/garimpoai / ライセンス: 未指定