في هذا المنشور، تناولنا صندوق Linux من Cyberseclabs حيث أظهرنا القدرة على الوصول إلى الجذر من خلال استغلال خدمات Linux التي تم تكوينها بشكل خاطئ والتي كانت في هذه الحالة خدمة systemctl.

عند تشغيل خدمات Linux مثل systemctl بأذونات ضعيفة أو إعدادات تم تكوينها بشكل خاطئ، يمكن استخدامها لتنفيذ تصعيد امتيازات Linux المحلية. في الفيديو أدناه نوضح ذلك باستخدام جهاز مختبر من شركة Cyberseclabs

احصل على ملاحظات شهادة OSCP

 
عن المؤلف

أقوم بإنشاء ملاحظات حول الأمن السيبراني وملاحظات التسويق الرقمي والدورات التدريبية عبر الإنترنت. أقدم أيضًا استشارات التسويق الرقمي بما في ذلك، على سبيل المثال لا الحصر، تحسين محركات البحث وإعلانات Google وMeta وإدارة CRM.

عرض المقالات