Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AutoLocalPrivilegeEscalation — نص برمجي آلي يقوم بتنزيل الثغرات المحتملة لنواة لينكس من exploitdb، ويقوم بتجميعها تلقائيًا | Kitploit
أدوات/GitHubGitHub/ngalongc/autolocalprivilegeescalation
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubngalongc/autolocalprivilegeescalation

AutoLocalPrivilegeEscalation

نص برمجي آلي يقوم بتنزيل الثغرات المحتملة لنواة لينكس من exploitdb، ويقوم بتجميعها تلقائيًا

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
496189منذ 10 سنواتتمت المراجعة من قبل Kitploit

AutoLocalPrivilegeEscalation

سكربت آلي يقوم بتنزيل الاستغلالات المحتملة لنواة لينكس من exploitdb، وتجميعها تلقائيًا

تم إنشاء هذا السكربت بسبب Hackademics، حيث يوجد العديد من الاستغلالات المحتملة لتلك النسخة من النواة، وباعتباري مبتدئًا في OSCP، لم أتمكن من العثور على الاستغلال الصحيح، كما أنني كسول جدًا لاختبارها واحدة تلو الأخرى. لذا أتمنى أن يساعدني هذا السكربت في المستقبل.

أولاً، يبحث عن استغلالات رفع الامتيازات في لينكس من قاعدة بيانات exploitdb المحلية باستخدام searchsploit.

قم بتمرير إصدار النواة كمعامل أول، فيقوم بعرض الاستغلالات المحتملة، ويسألك إذا كنت ترغب في نسخها من الدليل المحلي.

بعد ذلك، يسألك إذا كنت ترغب في تجميع ملف C الذي تم تنزيله.

ثم، سيسألك إذا كنت ترغب في إنشاء حزمة tar للدليل.

وسيعرض ملخصًا للملفات التي تم تنزيلها.

بيئة السكربت: Kali 3.18.0 kali2

نتيجة الاختبار في Kali 4.0 كانت سلبية لهذا السكربت، بحاجة لإعادة تصميم البنية، ربما Python أكثر ملاءمة لهذه الأتمتة، بحاجة إلى تفكير إضافي.

16 مارس 25 تم التحديث مع نسخة Python من هذه الفكرة، أكثر توافقًا مع بيئات Kali المختلفة وأسهل لتغيير الكود بهذه الطريقة.

30 أبريل 16 بعد أن أنهيت تقريبًا جميع الحاويات في OSCP، يجب أن أعترف أنني لم أستخدم هذا السكربت على الإطلاق خلال فترة المختبر. هناك شيء تعلمته من المختبرات، لا تقم بتشغيل الاستغلالات بشكل أعمى، لأن الاستغلالات قد تتسبب في تعطل النظام، أو تترك بصمتك بطريقة لا يمكنك تخيلها، إلخ. قم دائمًا بتعداد المزيد وجمع كل المعلومات التي لديك لرفع الامتيازات. لا تقم بتشغيل الاستغلال بشكل أعمى دون معرفة ما يفعله الاستغلال.

root@kitploit:~
root@workstation:~/utilities# ./auto_priv_exploit.sh 
[*] Usage: ./auto_priv_exploit.sh VERSION_OF_KERNEL
root@workstation:~/utilities# ls
auto_priv_exploit.sh
root@workstation:~/utilities# ./auto_priv_exploit.sh 2.6
[*] Possible Exploit

Linux Kernel 2.4.x / 2.6.x - uselib() استغلال رفع الامتيازات المحلية                                           | /linux/local/895.c
Linux Kernel 2.4 / 2.6 - bluez استغلال رفع الامتيازات المحلية لجذر النظام (3)                                         | /linux/local/926.c
Postfix <= 2.6-20080814 - (symlink) استغلال رفع الامتيازات المحلية                                             | /linux/local/6337.sh
Linux Kernel < 2.6.29 - exit_notify() استغلال رفع الامتيازات المحلية                                           | /linux/local/8369.sh
Linux Kernel 2.6 - UDEV استغلال رفع الامتيازات المحلية                                                         | /linux/local/8478.sh
Linux Kernel 2.6 UDEV < 141 - استغلال رفع الامتيازات المحلية                                                   | /linux/local/8572.c
Linux Kernel 2.6.x - ptrace_attach استغلال رفع الامتيازات المحلية                                              | /linux/local/8673.c
Linux Kernel <= 2.6.34-rc3 ReiserFS xattr - رفع الامتيازات                                                   | /linux/local/12130.py
Linux Kernel < 2.6.36-rc1 CAN BCM - استغلال رفع الامتيازات                                                   | /linux/local/14814.c
Linux Kernel < 2.6.36-rc4-git2 - x86_64 ia32syscall محاكاة رفع الامتيازات                                 | /linux/local/15023.c
Linux Kernel <= 2.6.36-rc8 - RDS Protocol استغلال رفع الامتيازات المحلية                                               | /linux/local/15285.c
Linux Kernel <= 2.6.37 - استغلال رفع الامتيازات المحلية                                                                | /linux/local/15704.c
Linux Kernel < 2.6.37-rc2 - ACPI custom_method رفع الامتيازات                                                | /linux/local/15774.c
Linux Kernel 2.6.34 - CAP_SYS_ADMIN x86 - استغلال رفع الامتيازات المحلية                                       | /linux/local/15916.c
Linux Kernel < 2.6.34 - CAP_SYS_ADMIN x86 & x64 - استغلال رفع الامتيازات المحلية (2)                           | /linux/local/15944.c
Linux Kernel < 2.6.36.2 - Econet استغلال رفع الامتيازات المحلية                                                      | /linux/local/17787.c
Linux Kernel 2.6.17 - Sys_Tee ثغرة رفع الامتيازات المحلية                                             | /linux/local/29714.txt
Linux Kernel 2.6.x - Ptrace ثغرة رفع الامتيازات المحلية                                               | /linux/local/30604.c
Linux Kernel 2.6.x - 'pipe.c' ثغرة رفع الامتيازات المحلية (1)                                         | /linux/local/33321.c
Linux Kernel 2.6.x - pipe.c ثغرة رفع الامتيازات المحلية (2)                                           | /linux/local/33322.c
Linux Kernel 2.6.x - Ext4 - 'move extents' ioctl ثغرة رفع الامتيازات المحلية                          | /linux/local/33395.txt
Linux Kernel 2.6.x - 'fasync_helper()' ثغرة رفع الامتيازات المحلية                                    | /linux/local/33523.c
[*] Do you wish to download all the exploit script to current directory and compile if possible?
1) نعم
2) لا
#? 1
[*] The base directory is /usr/share/exploitdb/platforms
[*] Do you wish to compile all the exploit script written in C?
1) نعم
2) لا
#? 1
**************************************************

[*] Successfully Compiled 9 executable located in linux_2.6
[*] Do you want to make a tar ball of the linux_2.6? (For convenient file transfer)
1) نعم
2) لا
#? 1
[*] Auto Privilege Exploit Summary
ملفات C في /root/utilities/linux_2.6 يوجد 16 ملف
ملفات Python في /root/utilities/linux_2.6 يوجد 1 ملف
ملفات Perl في /root/utilities/linux_2.6 يوجد 0 ملف
ملفات Ruby في /root/utilities/linux_2.6 يوجد 0 ملف
ملفات TXT في /root/utilities/linux_2.6 يوجد 2 ملف

تنزيل الأداة