Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

LPE. Что это такое, зачем нужно и какие способы есть?

Download_Link

Участник клуба
Регистрация
7 Июл 2020
Сообщения
404
Реакции
58
Депозит
200$
Давно на канале не выходило теоретических постов, про хакинг. В данном посте мы рассмотрим тему LPE, что это и зачем нужно.
Что это?

LPE - Local Privilege Escalation, кто знает английский понимает о чём идёт речь. Если переводить, то примерно верный перевод "Локальная эскалация привилегий", но слово "эскалация" достаточно редко используемое и не всем понятное, поэтому его обычно заменяют на слово "повышение" и получает "Локальное повышение привилегий".

Из названия понятно, что это поднятие привилегий и при этом локально. Поднятие привилегий должно быть понятно, мы просто получаем доступ к некоторым функциям или действиям, которые нам были не доступны. А что означает "локальное"?. А означает это то, что мы уже находимся в системе с какими либо правами, например мы получили SSH-доступ из под какого-либо пользователя и хотим получить рут-доступ. Процесс получение рут-доступа и будет являться LPE. При этом стоит отметить, что любое LPE связано с взаимодействием с системой или приложениями, запущенными в ней.

Резюмирую, можем сказать, что LPE - это процесс повышение своих прав и возможностей в системе, осуществляемый непосредственно в самой системе и при взаимодействии с системой, как пользователь.

Зачем это нужно?

Повышение привилегий - один из этапов эксплуатации системы (взлома). Так как зачастую мы после взлома можем получить только непривилегированный доступ с ограниченным функционалом, а для полного захвата машины, её протроянивания и прочего, нужен полный доступ.

LPE нужно, для повышение своих возможностей и прав в системе, с помощью которых вы сможете получить полный доступ к системе, тем самым захватив её.
Зачастую получай веб-шелл на сайте, вы будете работать от прав, например, www-data. Это крайне ограниченный пользователи и нужно повышать свои права, для этого и есть LPE.

Какие способы есть?

LPE можно осуществлять различными образами:
  • Плохие конфигурации системы (сюда подходи очень многое)
  • Уязвимости ОС
  • Уязвимости приложений
По больше части пентестеры или блеки пользуются рядом популярных методов, которые связаны с особенностями настройки той или иной ОС. Редко, но бывает, используются эксплоиты (уже готовые). И в самых крайних случаях, когда ломают что-то реально серьёзное, создаются 0-day эксплоиты под систему.
Уязвимости приложений, работающих в системы, как и уязвимости ОС используются примерно следующим образом:
  • Определяем версию приложения/ОС
  • Ищем уязвимости для данной версии
  • Если уязвимости есть, ищем эксплоит и если он есть используем его
  • Если уязвимости нет, то дальше зависит от квалификации хакера. Кто-то может по описанию найти и написать эксплоит, для кого-то эта задача непосильна, да и он никогда так делать не будет (скрипт-киди)
Популярные методы LPE можно найти в интернете, есть достаточно обширный список по данной ссылке (для Linux) - https://blog.g0tmi1k.com/2011/08/basic-linux-privilege-escalation/
Вскоре на канале выйдут практические посты по LPE, на примере заданий с root-me.org, а также разбор различных технологий LPE.
 

Ms.Smith

Verified seller
Регистрация
12 Июл 2020
Сообщения
2,318
Реакции
33
прочитал статью но так и не понял
 
Сверху Снизу