Linux Privilege Escalation for OSCP — Complete Zero to Hero Guide

Linux Privilege Escalation for OSCP — Complete Zero to Hero Guide

🎙 TechBlazes 👥 13K 📅 10 décembre 2025 ⏱ 204 min 👁 230 📄 tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

privescOSCPSUIDsudocrontab

Résumé

Cette vidéo de plus de trois heures est un tutoriel complet sur l’élévation de privilèges sous Linux, destiné aux candidats OSCP et aux professionnels de la sécurité offensive. Elle commence par la configuration d’un environnement de test avec VirtualBox et Ubuntu Server, puis aborde successivement l’exploitation de permissions faibles sur /etc/passwd, les fichiers SUID, les règles sudo, les crontabs, et l’utilisation d’outils comme LinPEAS et LinSecurity. Chaque technique est démontrée en direct, avec des explications sur les causes et les moyens de prévention. La vidéo se termine par une présentation de l’outil LinSecurity et d’une cheat sheet récapitulative. Le contenu est pratique et reproductible, mais manque de références académiques et de discussion sur les contre-mesures avancées.

116 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de cette vidéo réside dans son approche pratique et exhaustive : elle couvre un large éventail de techniques d’élévation de privilèges, allant des permissions de fichiers aux binaires SUID, en passant par les règles sudo et les crontabs. Les démonstrations sont claires et permettent de comprendre le fonctionnement de chaque exploitation. L’argumentation est solide dans la mesure où chaque technique est justifiée par des exemples concrets et des explications sur les causes sous-jacentes. Cependant, la vidéo ne présente pas de comparaison critique entre les techniques ni de discussion sur les limites ou les contre-mesures avancées, ce qui réduit la profondeur analytique.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est limitée : la vidéo est un tutoriel pratique sans références à des sources académiques ou à des publications officielles. Les seules sources mentionnées sont les outils open source comme LinPEAS et LinSecurity, mais sans lien direct dans la description. L’adéquation entre le titre et le contenu est bonne : le titre annonce un guide complet de zéro à héros, et la vidéo tient cette promesse en couvrant de nombreuses techniques. Cependant, l’absence de sources vérifiables et de discussion sur les contre-mesures avancées affecte la fiabilité globale.

209 mots

Adéquation titre / contenu

Le titre est cohérent avec le contenu : la vidéo couvre effectivement les techniques de privesc Linux pour la préparation OSCP, de zéro à avancé.

Qualité & fiabilité

6/10

Tutoriel pratique avec démonstrations pas à pas, mais sans sources académiques ni références vérifiables. La rigueur repose sur la reproductibilité des manipulations, mais la fiabilité est limitée par l'absence de validation externe et de discussion des contre-mesures avancées.

Chapitres

Apport & nouveautés

L’apport original de cette vidéo est de fournir un tutoriel structuré et pratique sur l’élévation de privilèges Linux, spécifiquement adapté à la préparation OSCP. Elle se distingue par sa longueur et sa couverture exhaustive, incluant des techniques moins courantes comme l’exploitation de SED ou de bin/bash avec echo. La vidéo est utile pour les débutants car elle commence par la configuration de l’environnement et explique chaque étape.

Pour aller plus loin :

  • Linux Privilege Escalation - OWASP — Référence générale sur l’élévation de privilèges.
  • GTFOBins — Liste de binaires Unix pouvant être exploités pour l’élévation de privilèges.
  • LinPEAS — Outil d’énumération automatique pour la recherche de vecteurs d’élévation de privilèges.

110 mots

Profil radar

Le profil radar montre une quantité d'information élevée et un niveau technique correct, mais une fiabilité globale modérée en raison de l'absence de sources vérifiables. La qualité de l'information est moyenne, reflétant un contenu pratique mais sans validation externe.

Fiabilité 5/10