Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
linuxprivcheck — نص برمجي بايثون لتصعيد الصلاحيات | Kitploit
أدوات/GitHubGitHub/cervoise/linuxprivcheck
تصعيد الامتيازاتتحليل الثغرات الأمنيةجمع المعلوماتما بعد الاستغلالاختبار الاختراق
GitHubcervoise/linuxprivcheck

linuxprivcheck

نص برمجي بايثون لتصعيد الصلاحيات

عرض المستودع
111منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

linuxprivcheck

نص بايثون لتصعيد الامتيازات في لينكس

المؤلف الأصلي هو مايك تسوماك (T_v3rn1x) -- @SecuritySift.

النصوص

  • old-linuxprivchecker.py: linuxprivchecker.py الشهير (بايثون) مع تحديثات - لن أقوم بتحديثه بعد الآن.
  • linuxprivchecker3.py: linuxprivchecker.py الشهير، متوافق مع كل من بايثون 2 و3 مع تحديثات.

الخيارات

--fast لا يقوم بإجراء فحص لكلمات المرور في ملفات .sh.

ما الجديد

  • دعم كل من بايثون 2 و3 في نص واحد
  • إضافة نصائح (الهروب من السجن) وموارد (روابط)
  • تصحيح للروابط المعطلة
  • دعم ip وss لإصدارات لينكس الجديدة
  • إضافة خيار سريع (تجنب فحص كلمات المرور في ملفات .sh)
  • فحص جديد لـ:
    • القدرات
    • مؤقتات systemd
    • الشلات المفتوحة عبر Screen وTmux
    • المستخدم الحالي عضو في مجموعة docker (https://fosterelli.co/privilege-escalation-via-docker.html) أو lxc/lxd (https://github.com/initstring/lxd_root)
    • فحص كلمات المرور:
      • كلمات مرور أو تجزئات GRUB
      • كلمات المرور في نصوص .sh
      • /etc/security/opasswd
    • فحص اتصال وكيل SSH في /tmp (https://www.clockwork.com/news/2012/09/28/602/ssh_agent_hijacking/)
  • تحسين جزء الاستغلالات:
    • تم إضافة استغلالات جديدة (لكنني أوصي باستخدام أداة أكثر اكتمالاً لهذا الجزء)
    • تصحيح الإصدارات للاستغلالات السابقة لتجنب النتائج الإيجابية الخاطئة

المشكلات المعروفة

  • لم يتم تحديد ترخيص حقيقي (https://github.com/cervoise/linuxprivcheck/issues/1).

ماذا لو لم يكن بايثون موجودًا على الهدف؟

على كالي (أو لينكس آخر) قم بتثبيت pyinstaller:

root@kitploit:~
$ pip install pyinstaller
$ pip3 install pyinstaller

ثم قم بتجميع النص:

root@kitploit:~
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py

سيكون الملف ELF المستقل في ./dist/

مشكلات معروفة

  • لن يعمل إذا كانت إصدارة libc المطلوبة غير موجودة على هدفك

المساعدة

إذا كنت بحاجة إلى مساعدة في قوائم SUID ومهام cron، تحقق من هذا المستودع: https://github.com/cervoise/suid-bin/ أو هذا المشروع: https://github.com/TH3xACE/SUDO_KILLER.

إذا كنت بحاجة إلى العثور على كلمات المرور، يمكنك الاطلاع على https://github.com/AlessandroZ/LaZagne أو https://github.com/0xmitsurugi/gimmecredz.

تنزيل الأداة