从入门到“悟了”的实战心路
嘿,朋友们!今天咱们不聊虚的,直接切入正题——本地提权步骤详解,说实话,我当初刚接触这块的时候,那叫一个头大,各种术语满天飞,什么“内核漏洞”、“令牌窃取”、“服务配置错误”……看得我直挠头,但后来我发现,只要你把步骤捋顺了,其实这事儿就像解一道数学题,有套路,有逻辑,甚至还有点小刺激。

第一步:别急着动手,先“摸家底”——信息收集
哎,我跟你们讲,90%的新手都栽在这一步,一上来就想着“我要提权”,结果连自己是谁、系统啥版本都没搞清楚,那不是瞎忙活嘛!本地提权的第一步,永远是信息收集。
你得先问自己几个问题:我是谁?(当前用户权限) 我在哪?(目标系统是什么操作系统,Windows还是Linux?版本号是多少?) 我能干什么?(当前会话能访问哪些文件、服务、注册表?)
这一步我常用的命令那可就多了去了,在Windows上,啥systeminfo、whoami /all、net user,还有ipconfig /all,统统给我跑一遍,这些输出里,藏着系统补丁版本、用户组信息、网络配置,每一个都是后面找突破口的线索,在Linux上,就是uname -a、id、sudo -l这些。
哎呀,这个过程虽然枯燥,但真的就像侦探搜集脚印一样,信息越多,你的“犯罪画像”越清晰,千万别懒,这步做扎实了,后面能少走一半弯路。
第二步:拿着线索找“剧本”——漏洞匹配
好家伙,信息收集完了,你手里就有了一堆“密码本”,现在干嘛?拿着系统版本号去“翻剧本”!这里的“剧本”指的就是公开的漏洞库,比如Exploit-DB、GitHub上的exp,还有微软的MSRC公告。
比如说,你一看系统是Windows Server 2008,没打补丁,心里就得咯噔一下,这很可能有“永恒之蓝”的锅,如果是Linux某个老内核,那就得看看有没有CVE-2022-0847(脏管道)之类的。
这个过程有点像……对,就像你拿钥匙对锁孔,你得找一个能完美匹配你“系统环境”和“已有权限”的漏洞。不是所有漏洞都能用,有些漏洞需要特定条件,比如需要某个服务开启,或者特定软件版本,耐心点,慢慢对,我当时就特别享受这个过程,感觉像是破解了一个谜题。
第三步:精挑细选“武器”——漏洞利用或配置盲点
找到“剧本”了,下一步就是“选武器”,这时候,你就要开始分析这个漏洞怎么打了,是用现成的Metasploit模块(MSF)?还是自己写个小脚本?还是更简单点,直接利用已知的服务配置错误?
我跟你们说,本地提权不只靠“0day”,很多时候,常规的配置疏忽才是最大帮手,比如Windows下的AlwaysInstallElevated注册表项,如果它被设为1,普通用户就能安装任何MSI包,而且是以SYSTEM权限运行,这简直是“白给的胜利”!Linux下,就是那些sudo配置不当,比如让普通用户能以root权限运行某些命令,但你其实可以通过这个命令逃逸到root shell。
选择利用方式真的得靠手感,MSF用起来方便,但容易触发杀软;自己写exp,又得看脚本功底,但无论如何,你得搞清楚这个漏洞的触发条件是啥,是本地交互,还是远程就能利用?这很重要!
第四步:小心谨慎“执行”——提权操作与稳定性
OK,前戏都做足了,终于到了激动人心的执行阶段,但!是!千万别太兴奋就手抖。执行提权步骤时,稳定性和无声无息是首要任务。
如果你用的是MSF,它会帮你处理好payload注入和会话迁移,但如果你拿到了一个shell,想用某个exp,一定要注意切换工作目录,因为这个目录可能在执行时被占用,很多提权exp执行后,原进程会崩溃,所以最好在刚getshell的时候,就创建多个会话,以防万一。
我记得有一次,我找一个提权exp,执行过程中屏幕上疯狂刷“success”,正当我开心得以为要变身root时,结果……连接直接断开了,哎呀,当时那叫一个尴尬,系统直接重启了,我只好灰溜溜地重新来一次。执行前记得保存好你的会话状态,并且要清楚这武器会不会导致系统蓝屏或内核panic。
第五步:验明“正身”——确认并巩固权限
工具执行完了,屏幕上一堆输出,但你终于看到一个“Root”或者“NT AUTHORITY\SYSTEM”的字样,恭喜你!但别急着庆祝,咱们得验证一下,确保这不是个假象。
在Windows上,你可以用whoami看看,是不是变成了nt authority\system;或者尝试读取一个只有SYSTEM才能访问的文件,比如C:\Windows\System32\config\SAM,在Linux上,直接id看uid是不是0。
确认拿了权限后,就得想着怎么“固化”这个权限了,比如加一个隐藏用户(Windows)或者替换一些持久化的服务(Linux的cron),这一步通常是为了后续更方便的访问,但也是这次提权工作的收尾,如果你只是为了测试,那打完就完事,但别留尾巴哦。
一些掏心窝子的话
哎哟,写到这里,我都有点热血沸腾了。本地提权步骤详解,说白了就是信息收集、找漏洞、选方法、执行、验证这五板斧,听着简单,但每一步都得用心,它不仅仅是技术的较量,更是耐心和细心的博弈。
我得唠叨一句:咱们搞这个,一定要在合法授权的前提下进行,千万别拿公网上的主机练手,那可是违法的,我可不想大家进去吃牢饭,就当是个好玩的游戏,在自己的虚拟机里练练手,或者参加CTF比赛,那才是真正的“过瘾”。
行了,今天就唠到这儿,希望我的这点破经验,能对正在挠头的你有点帮助,如果你也在提权的路上遇到过什么奇葩事儿,欢迎在评论区跟我分享分享,咱们下次再聊!