Эскалация привилегий в Linux и Windows
★ 6.6 · security
privilege-escalation-methods — это скилл для Claude Code, который предоставляет исчерпывающий справочник по техникам эскалации привилегий на скомпрометированных Linux и Windows системах в рамках penetration testing и red team операций. Охватывает Linux-векторы: злоупотребление sudo через GTFOBins, эксплуатацию SUID-бинарников, cron job injection, capabilities (cap_setuid, cap_dac_read_search), NFS без root squashing и MySQL, запущенный от root. Для Windows включает token impersonation через SweetPotato, abuse сервисов с PowerUp, эксплуатацию привилегий SeBackupPrivilege и SeLoadDriverPrivilege, а также атаки через GPO. Блок Active Directory охватывает Kerberoasting (Impacket, CrackMapExec), AS-REP Roasting (Rubeus), Golden Ticket с DCSync через Mimikatz, Pass-the-Ticket и NTLM Relay с Responder. Скилл рассчитан на специалистов по offensive security, которым нужен быстрый доступ к готовым командам для post-exploitation фазы пентеста.
- #privilege-escalation
- #penetration-testing
- #linux
- #windows
- #post-exploitation
- #red-team