权限升级技能

这是一个专注于本地权限升级和安全机制绕过参考模块的集合,适用于Windows、Linux和macOS——专为授权安全测试、官方红队行动、夺旗挑战和防御验证而构建。

一套聚焦本地权限提升与安全机制绕过的参考模块,覆盖 Windows / Linux / macOS,面向授权安全测试、合规红队评估、CTF 挑战与防御验证。

目录

模块

纲领

覆盖范围

windows-privilege-escalation

windows

令牌滥用、Potato exploit 家族、服务配置错误、DLL 劫持、AlwaysInstallElevated、计划任务、注册表自动运行、命名管道模拟、UAC 绕过

linux-privilege-escalation

Linux

SUID/SGID、能力、cron 滥用、内核漏洞、NFS、可写 passwd/shadow、LD_PRELOAD、docker 组、库劫持no_root_squash

linux-security-bypass

Linux

rbash/noexec 逃逸、AppArmor/SELinux 规避、安全计算机规避(包括无文件 DDexec / memfd_create)、审计规避

macos-security-bypass

macOS

TCC、Gatekeeper、SIP、沙箱逃逸、权限滥用(按版本分类的 CVE 矩阵)

macos-process-injection

macOS

DYLD_INSERT_LIBRARIES、dylib劫持(弱/rpath/proxy)、XPC PID重用、Mach端口操作、MIG滥用、Electron注入

每个模块附带一个主模块及有用的伴随参考——例如: (土豆家族比较+操作系统矩阵)、(CVE→内核范围表)、(按macOS版本的TCC绕过)、(注入攻略)。SKILL.mdTOKEN_POTATO_TRICKS.mdKERNEL_EXPLOITS_CHECKLIST.mdTCC_BYPASS_MATRIX.mdDYLIB_XPC_TECHNIQUES.md

每个模块以 为主文档,并按需附带深度参考——例如 (Potato 家族对比与系统版本矩阵)、(CVE → 内核版本映射表)、(按 macOS 版本的 TCC 绕过)、(注入手法分步说明)。SKILL.mdTOKEN_POTATO_TRICKS.mdKERNEL_EXPLOITS_CHECKLIST.mdTCC_BYPASS_MATRIX.mdDYLIB_XPC_TECHNIQUES.md

项名称

链接

privilege-escalation-skills-main

privilege-escalation-skills-main.zip