Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
linuxprivcheck — Python-Skript zur Privilegieneskalation für Python | Kitploit
Tools/GitHubGitHub/cervoise/linuxprivcheck
Privilege EscalationSchwachstellenanalyseInformationsbeschaffungPost-ExploitationPenetrationstests
GitHubcervoise/linuxprivcheck

linuxprivcheck

Python-Skript zur Privilegieneskalation für Python

Repository anzeigen
111vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

linuxprivcheck

Python-Skript zur Privilegienausweitung für Linux

Ursprünglicher Autor ist Mike Czumak (T_v3rn1x) -- @SecuritySift.

Skripte

  • old-linuxprivchecker.py: Bekannter linuxprivchecker.py (Python) mit Updates – ich werde es nicht mehr aktualisieren.
  • linuxprivchecker3.py: Bekannter linuxprivchecker.py, kompatibel mit Python 2 & 3 mit Updates.

Optionen

  • Die Option --fast führt keine Überprüfung auf Passwörter in .sh-Dateien durch.

Was ist neu

  • Unterstützt sowohl Python 2 als auch 3 in einem Skript
  • Hinzugefügte Tipps (Jail-Escape) und Ressourcen (Links)
  • Korrektur defekter Links
  • Unterstützt ip und ss für neuere Linux-Versionen
  • Schnell-Option hinzugefügt (Überprüfung auf Passwörter in .sh-Dateien vermeiden)
  • Neue Prüfungen für:
    • Capabilities
    • Systemd-Timer
    • Geöffnete Shells in Screen und Tmux
    • Aktueller Benutzer ist Mitglied der Docker-Gruppe (https://fosterelli.co/privilege-escalation-via-docker.html) oder lxc/lxd (https://github.com/initstring/lxd_root)
    • Prüfung auf Passwörter:
      • Grub-Passwörter oder Hashes
      • Passwörter in .sh-Skripten
      • /etc/security/opasswd
    • Prüfung auf SSH-Agent-Verbindung in /tmp (https://www.clockwork.com/news/2012/09/28/602/ssh_agent_hijacking/)
  • Verbesserungen im Bereich Exploits:
    • Neue Exploits hinzugefügt (ich empfehle jedoch ein umfassenderes Tool für diesen Teil)
    • Korrekte Versionen für vorherige Exploits, um Fehlalarme zu vermeiden

Bekannte Probleme

  • Keine echte Lizenz definiert (https://github.com/cervoise/linuxprivcheck/issues/1).

Was, wenn Python auf dem Ziel nicht vorhanden ist?

Auf Kali (oder anderem Linux) PyInstaller installieren:

root@kitploit:~
$ pip install pyinstaller
$ pip3 install pyinstaller

Dann das Skript kompilieren:

root@kitploit:~
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py

Die standalone ELF-Datei befindet sich in ./dist/

Bekannte Probleme

  • Funktioniert nicht, wenn die benötigte libc-Version auf Ihrem Ziel nicht vorhanden ist

Hilfe

Wenn Sie Hilfe zu SUID- und Cronjob-Listen benötigen, sehen Sie sich dieses Repository an: https://github.com/cervoise/suid-bin/ oder dieses Projekt: https://github.com/TH3xACE/SUDO_KILLER.

Wenn Sie Passwörter finden müssen, können Sie auf https://github.com/AlessandroZ/LaZagne oder https://github.com/0xmitsurugi/gimmecredz schauen.

Tool herunterladen