
Linux Privilegien-Eskalationsprüfungen (systemd, dbus, socket fun, etc)
Spezialisierte Prüfungen auf Privilegieneskalation für Linux-Systeme.
Bisher implementiert:
Diese Prüfungen basieren auf Dingen, die ich in meiner eigenen Forschung antreffe, und dieses Tool deckt sicherlich nicht alles ab, was Sie untersuchen sollten. Überspringen Sie nicht die Klassiker!
Die gesamte Funktionalität ist in einer einzigen Datei enthalten, da die Installation von Paketen in eingeschränkten Shells mühsam ist. Die Python2-Kompatibilität wird für die alten, beschissenen Systeme beibehalten, mit denen wir uns herumschlagen müssen. Da die Prüfungen jedoch eher auf modernere Userspace-Komponenten abzielen, werden sie auf einer alten Kiste wahrscheinlich ohnehin nichts Interessantes aufdecken.
Es gibt nichts zu installieren, einfach das Skript holen und ausführen.
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
Zu Testzwecken können Sie das Skript tests/r00tme.sh ausführen, das viele anfällige Konfigurationsprobleme auf Ihrem System erstellt, die uptux erkennen kann. Das Ausführen von tests/unr00tme.sh macht diese Änderungen rückgängig, aber dafür übernehme ich keine Garantie. Es versteht sich von selbst, dass dies gefährlich ist.
Verwenden Sie für solche Tests eine VM.