🤒 Полный гайд от первого шелла до root
🤒 Полный гайд от первого шелла до root Linux privilege escalation – это когда взломщик уже зашёл на сервер через уязвимость или украденный пароль, но оказался там как обычный пользователь без права делать что-либо важное, и теперь ищет способ дорасти до самого главного, до root. Linux устроен так, что даже взломанная машина не даёт атакующему полный контроль сразу: именно в этот момент решает, насколько аккуратно настроена система, одна лишняя галочка в правах на файл или забытая задача по расписанию, и путь к полному захвату открыт. — В данной статье мы рассмотрим, как обычная строчка в настройках sudo, SUID-бит на файле или скрипт по расписанию превращаются в лазейку для захвата всей системы, и почему «мы не храним ничего ценного» не защищает, если сервер становится плацдармом для атаки на всё остальное. 👀 Источник ✋ Secure Books