Post Exploit Linux

Linux 后渗透全流程:信息收集→提权→凭据收集→横向准备。当通过 RCE/webshell/SSH 获取到 Linux shell 后使用。提权覆盖 sudo 滥用、SUID/SGID、Capabilities、Cron 劫持、PATH 劫持、Docker/LXD 组、NFS no_root_squash、可写 /etc/passwd、内核漏洞(DirtyPipe/PwnKit/DirtyCow)、组件提权。无论当前权限是 www-data 还是 root,都应先执行此方法论。任何拿到 Linux shell 后的操作——提权、找凭据、找 flag、准备横向移动——都从这个技能开始

wgpsec 2aacac8 6 files · 26.4 KB Updated

File contents

wgpsec/aboutsecurity/tree/main/skills/postexploit/post-exploit-linux commit 2aacac8833

Frequently asked questions

npx skillmds@latest add wgpsec/post-exploit-linux