0

0

Linux 用户权限被意外提升的风险分析

冷漠man

冷漠man

发布时间:2026-02-11 19:37:45

|

140人浏览过

|

来源于php中文网

原创

若普通用户能执行特权操作,需依次检查:一、pkexec是否受CVE-2021-4034影响;二、PAM是否误判SSH会话为allow_active;三、udisks2及libblockdev权限校验是否失效;四、是否存在异常setuid/setgid文件;五、sudoers是否配置过宽NOPASSWD规则。

linux 用户权限被意外提升的风险分析

如果您在Linux系统中发现普通用户能够执行本应仅限root或特权用户的操作,则可能是由于底层安全机制被绕过或配置错误导致权限被意外提升。以下是针对该风险的具体分析路径:

一、检查 pkexec 工具是否存在 CVE-2021-4034 漏洞

pkexec 是 Polkit 提供的 setuid 工具,用于授权非特权用户以其他用户身份运行命令;若其参数处理逻辑存在缺陷,攻击者可操控环境变量触发任意代码执行,从而实现本地提权。该漏洞自2009年引入以来广泛影响主流发行版。

1、执行 ls -l /usr/bin/pkexec 查看是否具有 SUID 权限(输出中应含 rwsr-xr-x)。

2、运行 pkexec --version 获取当前版本号,并比对已知不安全版本(如 Ubuntu 20.04 中低于 0.105-26ubuntu1.2 的版本)。

3、若确认存在漏洞且暂无法升级,立即执行 chmod 0755 /usr/bin/pkexec 移除 SUID 位作为临时缓解措施。

二、验证 PAM 配置是否误将远程会话识别为 allow_active

Linux PAM 配置错误可能导致 SSH 登录用户被错误标记为 allow_active 会话,进而绕过 polkit 策略限制,获得对 UDisks 等服务的越权访问能力,最终触发 CVE-2025-6018 类漏洞链。

1、检查 /etc/pam.d/common-session 或对应 SSH 会话配置文件中是否存在未加限制的 pam_systemd.so 调用。

2、确认 /etc/polkit-1/rules.d/ 目录下是否有规则显式授予非本地会话对 org.freedesktop.UDisks2.* 接口的 full-control 权限。

3、使用 loginctl show-session $(loginctl | grep $(whoami) | awk '{print $1}') -p Type 查看当前会话类型,输出应为 ttyseat,而非 unspecifiedx11(SSH 会话不应被识别为 active)。

三、审计 udisks2 服务及其依赖库权限校验行为

UDisks2 守护进程通过 D-Bus 暴露磁盘管理接口,若底层 libblockdev 库未正确校验调用者会话状态与权限等级,结合 PAM 误判,可使普通用户构造恶意挂载请求完成提权。

1、运行 systemctl is-active udisks2 确认服务处于运行状态。

风声雨声
风声雨声

基于 gpt-3.5 的翻译服务、内容学习服务

下载

2、检查 udisksctl info -b /dev/sda 是否允许非 root 用户成功执行(正常应返回拒绝信息)。

3、查看 /usr/lib/udisks2/udisksd --version 输出,并核对是否达到修复版本(如 Ubuntu 20.04 LTS 需 ≥ 2.9.4-1ubuntu2.2)。

四、排查系统中是否存在异常的 setuid/setgid 二进制文件

非预期的 setuid/setgid 文件可能成为提权入口点,尤其当其存在缓冲区溢出、命令注入等传统漏洞时,可被本地用户直接利用。

1、执行 find /usr/bin /bin /usr/sbin /sbin -perm -4000 -o -perm -2000 -type f 2>/dev/null 列出所有特权程序。

2、对列表中非标准系统工具(如自编译程序、第三方安装包)使用 fileldd 检查其完整性与依赖关系。

3、针对可疑文件,运行 strings [binary] | grep -i "exec\|system\|popen" 初步判断是否存在危险函数调用痕迹。

五、审查 sudoers 配置中是否存在宽泛的 NOPASSWD 权限分配

sudoers 文件中过度宽松的规则(如 ALL=(ALL) NOPASSWD: ALL)虽属管理员主动配置,但一旦账户凭证泄露,即构成事实上的权限意外提升通道。

1、运行 sudo -l -U $(whoami) 查看当前用户被授予的 sudo 命令范围。

2、检查 /etc/sudoers/etc/sudoers.d/ 下所有文件,定位含 NOPASSWD 关键字且未限定命令路径的条目。

3、使用 visudo -c 验证语法正确性,并确保每条特权规则均遵循最小权限原则,明确指定绝对路径与参数约束。

相关文章

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
python中print函数的用法
python中print函数的用法

python中print函数的语法是“print(value1, value2, ..., sep=' ', end=' ', file=sys.stdout, flush=False)”。本专题为大家提供print相关的文章、下载、课程内容,供大家免费下载体验。

191

2023.09.27

python print用法与作用
python print用法与作用

本专题整合了python print的用法、作用、函数功能相关内容,阅读专题下面的文章了解更多详细教程。

11

2026.02.03

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

243

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

685

2024.03.01

session失效的原因
session失效的原因

session失效的原因有会话超时、会话数量限制、会话完整性检查、服务器重启、浏览器或设备问题等等。详细介绍:1、会话超时:服务器为Session设置了一个默认的超时时间,当用户在一段时间内没有与服务器交互时,Session将自动失效;2、会话数量限制:服务器为每个用户的Session数量设置了一个限制,当用户创建的Session数量超过这个限制时,最新的会覆盖最早的等等。

325

2023.10.17

session失效解决方法
session失效解决方法

session失效通常是由于 session 的生存时间过期或者服务器关闭导致的。其解决办法:1、延长session的生存时间;2、使用持久化存储;3、使用cookie;4、异步更新session;5、使用会话管理中间件。

771

2023.10.18

cookie与session的区别
cookie与session的区别

本专题整合了cookie与session的区别和使用方法等相关内容,阅读专题下面的文章了解更详细的内容。

96

2025.08.19

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1370

2023.10.19

2026春节习俗大全
2026春节习俗大全

本专题整合了2026春节习俗大全,阅读专题下面的文章了解更多详细内容。

68

2026.02.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8.9万人学习

Git 教程
Git 教程

共21课时 | 3.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号