Eskalacija privilegijaPrivilege Escalation
Eskalacija privilegija je težnja napadača, koji već ima određeni nivo pristupa, da sebi proširi ovlašćenja u cilju širenja mrežom. Eskalacija je retko kad prva etapa — dolazi tek nakon ulaska u mrežu preko, recimo, običnog korisničkog naloga ili kompromitovanog servisa. Eskalacija privilegija omogućava da, od pukotine kroz koju se uvukao, dođe do kontrole nad celim sistemom. Razlikuju se dva pravca: vertikalna eskalacija, gde se od klasičnog korisnika stiže do domen administratora, i horizontalna, gde se sa jednog naloga prelazi na resurse drugog korisnika u istom nivou prava.
Pojam
opis · primeri · napomeneEskalacija privilegija je težnja napadača, koji već ima određeni nivo pristupa, da sebi proširi ovlašćenja u cilju širenja mrežom. Eskalacija je retko kad prva etapa — dolazi tek nakon ulaska u mrežu preko, recimo, običnog korisničkog naloga ili kompromitovanog servisa. Eskalacija privilegija omogućava da, od pukotine kroz koju se uvukao, dođe do kontrole nad celim sistemom. Razlikuju se dva pravca: vertikalna eskalacija, gde se od klasičnog korisnika stiže do domen administratora, i horizontalna, gde se sa jednog naloga prelazi na resurse drugog korisnika u istom nivou prava.
Opis
Put naviše napadač pronalazi tamo gde sistem zaštite popušta. Najčešće iskorišćava ranjivosti u operativnom sistemu ili softveru, pogrešne konfiguracije, preširoke dozvole nad fajlovima i servise koji rade sa više prava nego što im je potrebno. Čest plen su i zaostali kredencijali i zaboravljeni administratorski nalozi. Svaka od tih grešaka je prečica od nižeg do višeg nivoa ovlašćenja.
Odbrana se gradi po načelu najmanjih privilegija: svaki nalog i svaki servis dobija tačno onoliko prava koliko mu posao traži, ni mrvu više. Uz to idu i redovna ažuriranja koja zatvaraju poznate ranjivosti, očvršćivanje konfiguracija, izdvojeno upravljanje administratorskim nalozima i nadzor nad privilegovanim radnjama. Suština je da se ograniči domet provale — ako nalog ima ograničena prava, i napadač sa tim nalogom ima ograničeno dejstvo.
Primeri
- Iskorišćavanje ranjivosti u jezgru operativnog sistema, kako bi se od običnog korisničkog naloga stiglo do potpune kontrole nad mašinom.
- Zloupotreba pogrešno podešene aplikacije koja se izvršava pod SYSTEM nalogom, gde napadač nasleđuje prava korumpiranog servisa.
- Izmena skripte za automatsko pokretanje servisa kojom, zbog greške u definisanju dozvola, može da upravlja i neprivilegovan korisnik.
Napomene
- Eskalacija je magični napitak za napadača — sa svakim preuzetim nalogom je sve bliži potpunoj kontroli mreže; zato kompromitacija običnog korisničkog naloga nije slučaj za podcenjivanje.
- Uvođenje politike najmanjih privilegija je najefikasnija odbrana: ono što nalog ne može da uradi, ne može ni napadač.
Spomenuto u vestima
- 6. JUL 2026. Propust u srcu Linuxa daje root svima →
- 30. MAJ 2026. Telekinezom do domen kontrolera: udaljeno i bez ovlašćenja do srca poslovne mreže →
- 18. MAJ 2026. Mythos Preview pomogao u izradi macOS kernel exploita za Apple M5 →
- 1. MAJ 2026. Nessus Agent ranjivost na Windowsu omogućava izvršavanje koda kao SYSTEM →
- 28. APR 2026. Pack2TheRoot ranjivost u Linux PackageKit-u vodi do root pristupa →
- 28. APR 2026. Microsoft zakrpio Entra ID ulogu koja je mogla da proširi privilegije →
- 22. APR 2026. Microsoft zakrpio kritičan ASP.NET Core propust za podizanje privilegija →
- 16. APR 2026. Objavljen PoC za Microsoft Defender ranjivost CVE-2026-33825 →
- 15. APR 2026. GPUBreach pokazuje da GPU Rowhammer može da vodi do potpunog preuzimanja sistema →
- 28. MAR 2026. Ranjivost u IDrive klijentu za Windows omogućava podizanje privilegija do SYSTEM nivoa →
- 13. MAR 2026. CrackArmor ranjivosti u Linux AppArmor omogućavaju eskalaciju privilegija na root →
- 11. MAR 2026. Kritične ranjivosti u SAP sistemima omogućavaju eskalaciju privilegija →
- 11. MAR 2026. Ranjivost u Active Directory Domain Services omogućava eskalaciju privilegija →
- 24. FEB 2026. Kritične ranjivosti u SolarWinds Serv-U omogućavaju root pristup serverima →
- 6. JUN 2026. Planeta Odmetnik pristupa SYSTEM nalogu kroz Windows Defender →
- 22. MAJ 2026. Zero-day u Microsoft Defenderu: Napadač navodi ugrađeni antivirus da mu otključa SYSTEM →
- 19. APR 2026. Tri Microsoft Defender zero-day ranjivosti aktivno zloupotrebljene →
Tehnike
izvodi se sa 8Tehnike kojima se izvodi. Klik vodi na stranicu pojma.
- Zloupotreba tuđeg naloga (Credential Abuse)→
- Eksploatacija ranjivosti (Exploitation)→
- Eskalacija privilegija (Privilege Escalation)→
- Bekstvo iz kontejnera (Container Escape)→
- Bočno kretanje u oblaku (Cloud lateral movement)→
- Mapiranje Active Directory-ja (Domain Account Discovery)→
- Falsifikovanje Kerberos karata (Forge Kerberos Tickets)→
- Preuzimanje pristupnog tokena (Access Token Manipulation)→