LELexEdge词汇锋面
网络安全专业术语

Privilege Escalation

权限提升 · 从普通用户变成系统管理员

攻击/渗透漏洞利用
PRIV
定义
Privilege Escalation网络安全领域的专业术语权限提升是渗透测试中获取初始访问后的关键步骤:从普通用户权限提升到 root 或 SYSTEM。

最后更新:2026-03-18

什么是Privilege Escalation?

权限提升是渗透测试中获取初始访问后的关键步骤:从普通用户权限提升到 root 或 SYSTEM。分为本地提权(利用系统漏洞)和垂直提权(利用配置错误)。

  • 渗透测试的关键步骤
  • 本地提权和垂直提权两种方式
  • SUID、内核漏洞、配置错误是常见向量

Privilege Escalation详解

权限提升分为水平提权(获取同级别其他用户权限)和垂直提权(获取更高权限)。Linux 常见提权向量:SUID 二进制文件、内核漏洞、cron 任务配置错误、sudo 配置不当。Windows 常见向量:服务配置错误、令牌模拟、UAC 绕过、未打补丁的内核漏洞。GTFOBins 和 LOLBAS 是提权技术的参考资源。

Privilege Escalation的应用场景

正式定义

攻击者从低权限账户提升到管理员或系统级权限的攻击技术

应用场景

  • 渗透测试中的后渗透阶段
  • 系统安全配置的审计
  • 权限管理策略的验证

常见误区

  • 提权不一定需要漏洞,配置错误是更常见的原因
  • 提权是渗透测试的标准步骤,不是可选的
  • 防御提权需要最小权限原则和定期审计

实际案例

📌 Linux 提权

攻击者发现一个 SUID 的 Python 二进制文件,通过 os.system('/bin/bash') 获得 root shell,整个过程不需要任何漏洞利用。

关于Privilege Escalation的常见问题

提权有哪些方式
内核漏洞利用、SUID 滥用、sudo 配置错误、服务漏洞、密码复用、Token 窃取等,取决于操作系统和环境。
水平提权和垂直提权有什么区别
垂直提权是从低权限升到高权限(如普通用户→root),水平提权是访问同级别其他用户的资源。

与Privilege Escalation相关的术语