网络安全专业术语
Privilege Escalation
权限提升 · 从普通用户变成系统管理员
攻击/渗透漏洞利用
PRIV
- 定义
- Privilege Escalation是网络安全领域的专业术语。权限提升是渗透测试中获取初始访问后的关键步骤:从普通用户权限提升到 root 或 SYSTEM。
最后更新:2026-03-18
什么是Privilege Escalation?
权限提升是渗透测试中获取初始访问后的关键步骤:从普通用户权限提升到 root 或 SYSTEM。分为本地提权(利用系统漏洞)和垂直提权(利用配置错误)。
- 渗透测试的关键步骤
- 本地提权和垂直提权两种方式
- SUID、内核漏洞、配置错误是常见向量
Privilege Escalation详解
权限提升分为水平提权(获取同级别其他用户权限)和垂直提权(获取更高权限)。Linux 常见提权向量:SUID 二进制文件、内核漏洞、cron 任务配置错误、sudo 配置不当。Windows 常见向量:服务配置错误、令牌模拟、UAC 绕过、未打补丁的内核漏洞。GTFOBins 和 LOLBAS 是提权技术的参考资源。
Privilege Escalation的应用场景
正式定义
攻击者从低权限账户提升到管理员或系统级权限的攻击技术
应用场景
- 渗透测试中的后渗透阶段
- 系统安全配置的审计
- 权限管理策略的验证
常见误区
- 提权不一定需要漏洞,配置错误是更常见的原因
- 提权是渗透测试的标准步骤,不是可选的
- 防御提权需要最小权限原则和定期审计
实际案例
📌 Linux 提权
攻击者发现一个 SUID 的 Python 二进制文件,通过 os.system('/bin/bash') 获得 root shell,整个过程不需要任何漏洞利用。
Privilege Escalation的参考来源
关于Privilege Escalation的常见问题
- 提权有哪些方式
- 内核漏洞利用、SUID 滥用、sudo 配置错误、服务漏洞、密码复用、Token 窃取等,取决于操作系统和环境。
- 水平提权和垂直提权有什么区别
- 垂直提权是从低权限升到高权限(如普通用户→root),水平提权是访问同级别其他用户的资源。