
سكربت Bash يقوم بتنزيل وفك ضغط سكربتات تساعد في تصعيد الصلاحيات على نظام لينكس.
سيساعدك RootHelper في عملية رفع الصلاحيات على نظام لينكس تم اختراقه. أحدث إصدار يضم أحد عشر سكريبتًا. من التعداد إلى اقتراح الاستغلال إلى نشر الاستغلال. يضمن لك RootHelper الوصول إلى أفضل الأدوات للمهمة.
تعود حقوق السكريبتات التي يقوم بجلبها إلى مؤلفيها الأصليين.
أحدث تحديث أضاف سكريبت Helper جديد تمامًا. التفاصيل أدناه.
يدعم RootHelper الآن وسيطات/أعلام سطر الأوامر.
العلم -q أو --quiet يثبط وظيفة طباعة usage عند التنفيذ. لذلك يمكنك الآن ببساطة تمرير -q والانتقال مباشرة إلى القائمة.
العلم -f أو --fast يبدأ فورًا تنفيذ خيار download الخاص بالسكريبت. إذا كان الوقت هو الجوهر، فإن العلم -f سيسرع الأمور.
أحدث إضافة إلى السكريبتات المتاحة عبر RootHelper هي rootend.py. إنه تطبيق بلغة python3 يقوم بأتمتة عمليات التعداد ورفع الصلاحيات.
RedGhost أصبح متاحًا الآن مع RootHelper، وهو إطار عمل ما بعد الاستغلال لنظام لينكس ومولد للحمولة.
Linux Smart Enumeration متاح مع RootHelper. إنها أداة مبنية على LinEnum ولكن مع تركيز كبير على جانب رفع الصلاحيات الذي توفره أدوات التعداد.
SBD أو Static Binary Deployer تمت إضافته إلى الأدوات المتاحة للتنزيل مع RootHelper. للحصول على تفاصيل حول هذه الأداة، ابحث عن مستودعي هنا
Auto-Root-Exploit متاح الآن عبر RootHelper.
BashArk؛ أداة ما بعد الاستغلال. أصبحت متاحة الآن للتنزيل مع RootHelper.
تم إصدار نسخة جديدة من Linux Exploit Suggester. إنها نسخة محدثة مبنية على النسخة القديمة من PenturaLabs. يُنسب الفضل لمؤلف هذه الأداة وجميع الأدوات الأخرى المتاحة عبر RootHelper على عملهم الممتاز أدناه.
LinEnum
سكريبت شل يقوم بتعداد تكوين النظام.
Linux Smart Enumeration
فرع من LinEnum مع تركيز كبير على رفع الصلاحيات.
unix-privesc-check
سكريبت شل يقوم بتعداد تكوين النظام ويجري أيضًا بعض فحوصات رفع الصلاحيات.
linuxprivchecker
تطبيق بلغة python لاقتراح استغلالات خاصة بالنظام الذي تم اختراقه.
Linux_Exploit_Suggester
سكريبت بلغة perl يقوم بنفس ما ذكر أعلاه.
SBD
يجعل SBD من الممكن نشر ثنائيات ثابتة للأدوات الشائعة (والأقل شيوعًا) في لينكس والتي قد تكون غير متاحة بطريقة أخرى.
Auto-Root-Exploit
Auto-Root-Exploit هو سكريبت شل يقوم بتنزيل وتنفيذ جميع الاستغلالات المعروفة علنًا من Exploit-DB للنظام وإصدار النواة الذي تحدده عبر وسيطات سطر الأوامر الخاصة بالأداة.
BashArk
BashArk هي أداة ما بعد الاستغلال مكتوبة بلغة Bash.
Firmwalker
سكريبت شل يقوم بجمع معلومات مفيدة عن طريق البحث في نظام ملفات البرامج الثابتة المُثبَّت. لأشياء مثل ملفات SSL وملفات خادم الويب ذات الصلة، وملفات التكوين، وكلمات المرور، والثنائيات الشائعة، والمزيد.
RedGhost
إطار عمل ما بعد الاستغلال لنظام لينكس مصمم للمساعدة في الثبات، الاستطلاع، رفع الصلاحيات، وعدم ترك أي أثر.
rootend
يقوم Rootend بأتمتة عمليات التعداد ورفع الصلاحيات عن طريق استهداف مجموعة واسعة من فئات الاستغلال المحتملة. ويقوم بذلك عن طريق البحث عن الثنائيات التي تحتوي على بت SUID ممكّنًا، والأذونات الضعيفة على المكونات الحرجة للأمان، وإيجاد ملفات تكوين PHP، وغير ذلك الكثير.
لاستخدام السكريبت، ستحتاج إلى وضعه على النظام الذي اخترقته باستخدام أدوات مثل git أو wget حسب ما هو متاح لك على ذلك النظام المحدد. من هناك، تحتاج إلى جعله قابلًا للتنفيذ باستخدام chmod +x roothelper.sh بعد ذلك قم بتشغيله وسيظهر لك الخيارات المتاحة ورسالة معلوماتية بخصوص الخيارات. للتوضيح، قمت بنشرها أدناه أيضًا.
خيار 'Help' يعرض هذه الرسالة المعلوماتية.
خيار 'Download' يجلب الملفات ذات الصلة ويضعها في دليل /tmp/.
خيار 'Download and unzip' ينزّل جميع الملفات ويستخرج محتويات أرشيفات zip إلى أدلتها الفرعية الخاصة على التوالي، يرجى
ملاحظة؛ إذا كان الأمر 'mkdir' غير متاح، فلن تنجح العملية ويجب استخدام خيار 'Download' بدلاً من ذلك
خيار 'Clean up' يزيل جميع الملفات التي تم تنزيلها و'Quit' يخرج من RootHelper.
شكر خاص لـ DiegoTreitos على جهوده في تحسين شفرة RootHelper المصدرية.
تعود حقوق السكريبتات التي يقوم RootHelper بجلبها إلى مؤلفيها الأصليين.
rootend بواسطة nickvourd و Maldevel من TwelveSec.
linux-smart-enumeration بواسطة DiegoTreitos
LinEnum بواسطة RebootUser
Firmwalker بواسطة Craigz28
Auto-Root-Exploit بواسطة nilotpalbiswas
BashArk بواسطة TheSecondSun
Linux Priv Checker بواسطة SecuritySift
Linux Exploit Suggester بواسطة Jondonas
Unix Priv-Esc Check بواسطة Pentestmonkey