linuxprivcheck
Python-Skript zur Privilegienausweitung für Linux
Ursprünglicher Autor ist Mike Czumak (T_v3rn1x) -- @SecuritySift.
Skripte
- old-linuxprivchecker.py: Bekannter linuxprivchecker.py (Python) mit Updates – ich werde es nicht mehr aktualisieren.
- linuxprivchecker3.py: Bekannter linuxprivchecker.py, kompatibel mit Python 2 & 3 mit Updates.
Optionen
- Die Option --fast führt keine Überprüfung auf Passwörter in .sh-Dateien durch.
Was ist neu
- Unterstützt sowohl Python 2 als auch 3 in einem Skript
- Hinzugefügte Tipps (Jail-Escape) und Ressourcen (Links)
- Korrektur defekter Links
- Unterstützt ip und ss für neuere Linux-Versionen
- Schnell-Option hinzugefügt (Überprüfung auf Passwörter in .sh-Dateien vermeiden)
- Neue Prüfungen für:
- Verbesserungen im Bereich Exploits:
- Neue Exploits hinzugefügt (ich empfehle jedoch ein umfassenderes Tool für diesen Teil)
- Korrekte Versionen für vorherige Exploits, um Fehlalarme zu vermeiden
Bekannte Probleme
Was, wenn Python auf dem Ziel nicht vorhanden ist?
Auf Kali (oder anderem Linux) PyInstaller installieren:
$ pip install pyinstaller
$ pip3 install pyinstaller
Dann das Skript kompilieren:
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py
Die standalone ELF-Datei befindet sich in ./dist/
Bekannte Probleme
- Funktioniert nicht, wenn die benötigte libc-Version auf Ihrem Ziel nicht vorhanden ist
Hilfe
Wenn Sie Hilfe zu SUID- und Cronjob-Listen benötigen, sehen Sie sich dieses Repository an: https://github.com/cervoise/suid-bin/ oder dieses Projekt: https://github.com/TH3xACE/SUDO_KILLER.
Wenn Sie Passwörter finden müssen, können Sie auf https://github.com/AlessandroZ/LaZagne oder https://github.com/0xmitsurugi/gimmecredz schauen.