권한 상승(privilege escalation)은 제한된 계정에서 관리자 권한을 획득하는 과정이다. 핵심은 열거다 — 시스템을 샅샅이 조사해 잘못된 설정을 찾는다.

공통 원리

flowchart TD
    A[낮은 권한 셸] --> B[자동·수동 열거]
    B --> C{취약 벡터?}
    C --> D[설정 오류<br/>SUID·권한·크론]
    C --> E[취약 커널·서비스]
    C --> F[평문 자격증명·재사용]
    D --> G[root/SYSTEM]
    E --> G
    F --> G

Linux 권한상승

벡터확인
sudo 오설정sudo -lGTFOBins
SUID 바이너리find / -perm -4000 2>/dev/null
쓰기 가능 크론·경로/etc/crontab, PATH 하이재킹
취약 커널uname -a → 알려진 exploit
자격증명 노출설정파일·히스토리·.env

자동 열거: linpeas.sh, LinEnum.

  sudo -l                              # sudo 권한 확인
find / -perm -4000 -type f 2>/dev/null   # SUID 탐색
./linpeas.sh | tee linpeas.txt
  

Windows 권한상승

벡터도구
서비스 오설정(경로·권한)winPEAS, PowerUp
토큰 임퍼소네이션Potato 계열(SeImpersonate)
저장된 자격증명cmdkey /list, 레지스트리
AlwaysInstallElevated정책 오설정

자동 열거: winPEAS.exe, PowerUp.ps1, Seatbelt.

습관

  • 한 번에 하나씩 벡터를 검증하고 기록한다.
  • 자동 도구 결과를 맹신하지 말고 수동으로 재확인한다.
  • 얻은 자격증명은 측면이동의 재료가 된다.

🧪 실습해 보기: 문제 3 — root 되기 — 열거를 통해 권한을 상승시킨다.

Last updated 23 2026, 00:00 UTC. history