privilege-escalation-methods
Оценка риска повышения привилегий
Проверки повышения привилегий требуют четкого знания распространенных путей злоупотреблений в Linux, Windows и Active Directory. Этот skill систематизирует такие пути для авторизованного тестирования, обучения и проверок защитного усиления.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "privilege-escalation-methods" from https://skillstore.io/skills/sickn33-privilege-escalation-methods.md and its manifest at https://skillstore.io/api/skills/sickn33-privilege-escalation-methods/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «privilege-escalation-methods». Обобщите злоупотребление Linux capability для защитников.
Ожидаемый результат:
Злоупотребление capability может позволить выбранным бинарным файлам выполнять действия за пределами обычных прав пользователя. Защитникам следует инвентаризировать capabilities, удалять ненужные назначения и создавать оповещения о неожиданном поведении привилегированной оболочки.
Использование «privilege-escalation-methods». Создайте безопасную проверку Active Directory на основе перечисленных тем.
Ожидаемый результат:
- Проверьте подверженность service account и возраст паролей.
- Проверьте делегирование и журналирование, связанное с tickets.
- Убедитесь, что попытки credential dumping блокируются и вызывают оповещения.
- Подтвердите шаги реагирования на инциденты при подозрении на злоупотребление tickets.
Использование «privilege-escalation-methods». Проверьте, подходит ли материал для публикации.
Ожидаемый результат:
Материал требует доработки перед широкой публикацией, поскольку включает операционные рабочие процессы повышения привилегий, кражи учетных данных и закрепления. Безопасная версия должна быть сосредоточена на обнаружении и устранении.
Аудит безопасности
КритичноAll static findings were retained because the skill is an operational post-exploitation guide for privilege escalation, credential theft, and persistence. Several matches are Markdown fence artifacts, but their surrounding sections contain actionable Linux, Windows, and Active Directory attack procedures. The semantic review confirms intent to obtain privileged shells, extract credentials, and compromise domains.
Подтверждённые проблемы безопасности (23)
Показать все подтверждённые находки (23)
Пункты проверки возможностей (97)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (87)
🌐 Доступ к сети (5)
📁 Доступ к файловой системе (5)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-privilege-escalation-methods/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-privilege-escalation-methods?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-privilege-escalation-methods?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-privilege-escalation-methods/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-privilege-escalation-methods.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
sickn33. (2026). privilege-escalation-methods security audit report (audit version 5) [Author version 1.1]. Skillstore. https://skillstore.io/skills/sickn33-privilege-escalation-methods/audits/5Цитата BibTeX
@techreport{sickn33-sickn33-privilege-escalation-methods-2026,
author = {sickn33},
title = {privilege-escalation-methods security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-privilege-escalation-methods/audits/5},
note = {Author version 1.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "privilege-escalation-methods security audit report (audit version 5)"
version: "1.1"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-privilege-escalation-methods/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-privilege-escalation-methods:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Планирование авторизованного тестирования
Сопоставьте разрешенные проверки повышения привилегий с подписанными рамками работ до начала тестирования.
Создание защитных чеклистов
Преобразуйте перечисленные категории атак в задачи по усилению, мониторингу и сбору доказательств.
Обучение лабораторным концепциям
Объясните концепции повышения привилегий в изолированной лаборатории без нацеливания на реальные системы.
Попробуйте эти промпты
Обобщите категории повышения привилегий в Linux, Windows и Active Directory из этого skill для авторизованной лаборатории. Не включайте исполняемые команды.
Преобразуйте этот skill в защитный чеклист по усилению для серверов и доменных систем. Включите средства контроля, доказательства для сбора и проверки очистки.
Сопоставьте перечисленные техники с предварительными условиями, необходимыми одобрениями, ожидаемыми доказательствами и условиями остановки для авторизованного внутреннего теста.
Создайте ограниченную по рамкам оценку риска с использованием этого skill. Включите пути злоупотреблений, вероятные обнаружения, действия по сдерживанию, обязанности по очистке и условия go или no-go.
Лучшие практики
- Используйте материал только в авторизованных лабораториях или в рамках подписанных работ по безопасности.
- Преобразуйте наступательные техники в защитные средства контроля, обнаружения и задачи по очистке.
- Документируйте рамки, одобрение, обработку доказательств и условия остановки перед любым тестом.
Избегать
- Использование техник на системах без явной письменной авторизации.
- Копирование операционных команд в production или сторонние среды.
- Отношение к извлечению учетных данных или закреплению как к допустимым действиям без одобрения и очистки.
Часто задаваемые вопросы
Что охватывает этот skill?
Безопасен ли он для обычных пользователей?
Запускает ли skill команды самостоятельно?
Могут ли защитники использовать этот skill?
Подтверждает ли он авторизацию?
Что следует изменить перед публикацией?
Сведения для разработчиков
Автор
sickn33Лицензия
MIT
Версия автора
v1.1
Ревизия Skillstore
r1
Примечание о версии
Заявленная автором версия не соответствует SemVer.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/privilege-escalation-methodsСсылка
9f814fc6a43fd99946f2da5e0df231c65a38bc76
Актуальность поддержки
18.07.2026
Использование
8 загрузок · 156 просмотров
Структура файлов
📄 SKILL.md