privilege-escalation-knowledge
Аудит путей повышения привилегий в Linux
Проверки повышения привилегий в Linux требуют тщательной инвентаризации и строгой авторизации. Этот навык систематизирует распространенные проверки, рискованные векторы и фиксацию доказательств для контролируемых лабораторных сред и защитных аудитов.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "privilege-escalation-knowledge" from https://skillstore.io/skills/charleskozel-privilege-escalation-knowledge.md and its manifest at https://skillstore.io/api/skills/charleskozel-privilege-escalation-knowledge/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «privilege-escalation-knowledge». Кратко опиши этот навык для руководителя по безопасности.
Ожидаемый результат:
Этот навык систематизирует проверки повышения привилегий в Linux для авторизованных лабораторий. Он охватывает распространенные слабые места, чувствительные доказательства и потребности отчетности.
Использование «privilege-escalation-knowledge». Создай защитный чеклист на основе навыка.
Ожидаемый результат:
- Проверь правила sudo на наличие лишних команд с повышенными привилегиями.
- Удали неожиданные SUID-бинарные файлы и рискованные capabilities.
- Ограничь доступ к чувствительным файлам, историям, ключам и определениям служб.
Использование «privilege-escalation-knowledge». Подготовь разбор лабораторной работы без команд эксплуатации.
Ожидаемый результат:
Разбор должен указывать неработающий контроль, влияние на бизнес, источник доказательств и владельца исправления. Он должен исключать выполняемые шаги эксплуатации.
Аудит безопасности
КритичноThe skill is an explicit Linux privilege escalation playbook that instructs enumeration, exploitation, root persistence, and flag capture. Confirmed findings include sudo abuse, SUID abuse, capabilities, Docker socket access, credential discovery, and sensitive file modification. Several Markdown fence and read-only enumeration detections are false positives for their exact pattern.
Подтверждённые проблемы безопасности (38)
Показать все подтверждённые находки (38)
Пункты проверки возможностей (126)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (5)
📁 Доступ к файловой системе (33)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/charleskozel-privilege-escalation-knowledge/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/charleskozel-privilege-escalation-knowledge?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/charleskozel-privilege-escalation-knowledge?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/charleskozel-privilege-escalation-knowledge/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/charleskozel-privilege-escalation-knowledge.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
CharlesKozel. (2026). privilege-escalation-knowledge security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/charleskozel-privilege-escalation-knowledge/audits/10Цитата BibTeX
@techreport{charleskozel-charleskozel-privilege-escalation-knowledge-2026,
author = {CharlesKozel},
title = {privilege-escalation-knowledge security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/charleskozel-privilege-escalation-knowledge/audits/10},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "privilege-escalation-knowledge security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "CharlesKozel"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/charleskozel-privilege-escalation-knowledge/audits/10"
identifiers:
- type: other
value: "skillstore:charleskozel-privilege-escalation-knowledge:audit:10"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Подготовить лабораторный чеклист
Обучающиеся специалисты по безопасности могут структурировать авторизованную работу по повышению привилегий в CTF или лаборатории.
Проверить пробелы в усилении защиты
Владельцы систем могут сравнивать находки с распространенными ошибками конфигурации и расставлять приоритеты исправлений.
Оценить риск для Marketplace
Рецензенты могут определить, почему навык требует строгого контроля публикации и установки.
Попробуйте эти промпты
В авторизованной лаборатории Linux кратко опиши этапы проверки повышения привилегий, которые покрывает этот навык. Не включай команды эксплуатации.
Преобразуй рекомендации навыка в защитный чеклист для sudo, SUID, capabilities, cron, служб, контейнеров и чувствительных файлов.
С учетом этих заметок авторизованного аудита: [paste notes], сопоставь каждый пункт с вероятными областями риска и безопасными приоритетами исправления.
Для завершенной авторизованной лаборатории кратко опиши путь повышения привилегий, неработающие средства контроля и шаги исправления без операционных деталей эксплуатации.
Лучшие практики
- Используйте только в системах, где авторизация и область работ документированы.
- Отдавайте предпочтение защитным сводкам и планам исправления, а не исполняемым инструкциям.
- Обращайтесь с флагами, учетными данными, ключами и журналами как с чувствительными данными.
Избегать
- Не выполняйте команды повышения привилегий в системах вне области работ.
- Не сохраняйте доступ, не добавляйте ключи и не изменяйте учетные записи без письменного одобрения.
- Не публикуйте сырые шаги эксплуатации в общей пользовательской документации.
Часто задаваемые вопросы
Безопасен ли этот навык для производственных систем?
Кому следует использовать этот навык?
Выполняет ли он команды сам по себе?
Могут ли защитники безопасно использовать материал?
Почему риск публикации высок?
Что следует удалить перед широким распространением?
Сведения для разработчиков
Автор
CharlesKozelЛицензия
MIT
Ревизия Skillstore
r1
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/CharlesKozel/Pentest-Agent-Evalulator/tree/main/agents/claude-tbug/skills/privescСсылка
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Актуальность поддержки
18.07.2026
Использование
6 загрузок · 167 просмотров
Структура файлов
📄 SKILL.md