
نص برمجي آلي يقوم بتنزيل الثغرات المحتملة لنواة لينكس من exploitdb، ويقوم بتجميعها تلقائيًا
سكربت آلي يقوم بتنزيل الاستغلالات المحتملة لنواة لينكس من exploitdb، وتجميعها تلقائيًا
تم إنشاء هذا السكربت بسبب Hackademics، حيث يوجد العديد من الاستغلالات المحتملة لتلك النسخة من النواة، وباعتباري مبتدئًا في OSCP، لم أتمكن من العثور على الاستغلال الصحيح، كما أنني كسول جدًا لاختبارها واحدة تلو الأخرى. لذا أتمنى أن يساعدني هذا السكربت في المستقبل.
أولاً، يبحث عن استغلالات رفع الامتيازات في لينكس من قاعدة بيانات exploitdb المحلية باستخدام searchsploit.
قم بتمرير إصدار النواة كمعامل أول، فيقوم بعرض الاستغلالات المحتملة، ويسألك إذا كنت ترغب في نسخها من الدليل المحلي.
بعد ذلك، يسألك إذا كنت ترغب في تجميع ملف C الذي تم تنزيله.
ثم، سيسألك إذا كنت ترغب في إنشاء حزمة tar للدليل.
وسيعرض ملخصًا للملفات التي تم تنزيلها.
بيئة السكربت: Kali 3.18.0 kali2
نتيجة الاختبار في Kali 4.0 كانت سلبية لهذا السكربت، بحاجة لإعادة تصميم البنية، ربما Python أكثر ملاءمة لهذه الأتمتة، بحاجة إلى تفكير إضافي.
16 مارس 25 تم التحديث مع نسخة Python من هذه الفكرة، أكثر توافقًا مع بيئات Kali المختلفة وأسهل لتغيير الكود بهذه الطريقة.
30 أبريل 16 بعد أن أنهيت تقريبًا جميع الحاويات في OSCP، يجب أن أعترف أنني لم أستخدم هذا السكربت على الإطلاق خلال فترة المختبر. هناك شيء تعلمته من المختبرات، لا تقم بتشغيل الاستغلالات بشكل أعمى، لأن الاستغلالات قد تتسبب في تعطل النظام، أو تترك بصمتك بطريقة لا يمكنك تخيلها، إلخ. قم دائمًا بتعداد المزيد وجمع كل المعلومات التي لديك لرفع الامتيازات. لا تقم بتشغيل الاستغلال بشكل أعمى دون معرفة ما يفعله الاستغلال.
root@workstation:~/utilities# ./auto_priv_exploit.sh
[*] Usage: ./auto_priv_exploit.sh VERSION_OF_KERNEL
root@workstation:~/utilities# ls
auto_priv_exploit.sh
root@workstation:~/utilities# ./auto_priv_exploit.sh 2.6
[*] Possible Exploit
Linux Kernel 2.4.x / 2.6.x - uselib() استغلال رفع الامتيازات المحلية | /linux/local/895.c
Linux Kernel 2.4 / 2.6 - bluez استغلال رفع الامتيازات المحلية لجذر النظام (3) | /linux/local/926.c
Postfix <= 2.6-20080814 - (symlink) استغلال رفع الامتيازات المحلية | /linux/local/6337.sh
Linux Kernel < 2.6.29 - exit_notify() استغلال رفع الامتيازات المحلية | /linux/local/8369.sh
Linux Kernel 2.6 - UDEV استغلال رفع الامتيازات المحلية | /linux/local/8478.sh
Linux Kernel 2.6 UDEV < 141 - استغلال رفع الامتيازات المحلية | /linux/local/8572.c
Linux Kernel 2.6.x - ptrace_attach استغلال رفع الامتيازات المحلية | /linux/local/8673.c
Linux Kernel <= 2.6.34-rc3 ReiserFS xattr - رفع الامتيازات | /linux/local/12130.py
Linux Kernel < 2.6.36-rc1 CAN BCM - استغلال رفع الامتيازات | /linux/local/14814.c
Linux Kernel < 2.6.36-rc4-git2 - x86_64 ia32syscall محاكاة رفع الامتيازات | /linux/local/15023.c
Linux Kernel <= 2.6.36-rc8 - RDS Protocol استغلال رفع الامتيازات المحلية | /linux/local/15285.c
Linux Kernel <= 2.6.37 - استغلال رفع الامتيازات المحلية | /linux/local/15704.c
Linux Kernel < 2.6.37-rc2 - ACPI custom_method رفع الامتيازات | /linux/local/15774.c
Linux Kernel 2.6.34 - CAP_SYS_ADMIN x86 - استغلال رفع الامتيازات المحلية | /linux/local/15916.c
Linux Kernel < 2.6.34 - CAP_SYS_ADMIN x86 & x64 - استغلال رفع الامتيازات المحلية (2) | /linux/local/15944.c
Linux Kernel < 2.6.36.2 - Econet استغلال رفع الامتيازات المحلية | /linux/local/17787.c
Linux Kernel 2.6.17 - Sys_Tee ثغرة رفع الامتيازات المحلية | /linux/local/29714.txt
Linux Kernel 2.6.x - Ptrace ثغرة رفع الامتيازات المحلية | /linux/local/30604.c
Linux Kernel 2.6.x - 'pipe.c' ثغرة رفع الامتيازات المحلية (1) | /linux/local/33321.c
Linux Kernel 2.6.x - pipe.c ثغرة رفع الامتيازات المحلية (2) | /linux/local/33322.c
Linux Kernel 2.6.x - Ext4 - 'move extents' ioctl ثغرة رفع الامتيازات المحلية | /linux/local/33395.txt
Linux Kernel 2.6.x - 'fasync_helper()' ثغرة رفع الامتيازات المحلية | /linux/local/33523.c
[*] Do you wish to download all the exploit script to current directory and compile if possible?
1) نعم
2) لا
#? 1
[*] The base directory is /usr/share/exploitdb/platforms
[*] Do you wish to compile all the exploit script written in C?
1) نعم
2) لا
#? 1
**************************************************
[*] Successfully Compiled 9 executable located in linux_2.6
[*] Do you want to make a tar ball of the linux_2.6? (For convenient file transfer)
1) نعم
2) لا
#? 1
[*] Auto Privilege Exploit Summary
ملفات C في /root/utilities/linux_2.6 يوجد 16 ملف
ملفات Python في /root/utilities/linux_2.6 يوجد 1 ملف
ملفات Perl في /root/utilities/linux_2.6 يوجد 0 ملف
ملفات Ruby في /root/utilities/linux_2.6 يوجد 0 ملف
ملفات TXT في /root/utilities/linux_2.6 يوجد 2 ملف