Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
uptux — Linux Privilegien-Eskalationsprüfungen (systemd, dbus, socket fun, etc) | Kitploit
Tools/GitHubGitHub/initstring/uptux
Privilege EscalationSchwachstellenanalysePenetrationstests
GitHubinitstring/uptux

uptux

Linux Privilegien-Eskalationsprüfungen (systemd, dbus, socket fun, etc)

Repository anzeigen
30138vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

uptux

Spezialisierte Prüfungen auf Privilegieneskalation für Linux-Systeme.

Bisher implementiert:

  • Beschreibbare systemd-Pfade, -Dienste, -Timer und -Socket-Units
  • Zerlegt systemd-Unit-Dateien und sucht nach:
    • Verweise auf ausführbare Dateien, die beschreibbar sind
    • Verweise auf defekte Symlinks, die auf beschreibbare Verzeichnisse zeigen
    • Relative Pfadangaben
    • Unix-Socket-Dateien, die beschreibbar sind (hinterhältige APIs)
  • Beschreibbare D-Bus-Pfade
  • Übermäßig permissive D-Bus-Dienstkonfigurationen
  • HTTP-APIs, die als root laufen und auf dateigebundene Unix-Domain-Sockets antworten

Diese Prüfungen basieren auf Dingen, die ich in meiner eigenen Forschung antreffe, und dieses Tool deckt sicherlich nicht alles ab, was Sie untersuchen sollten. Überspringen Sie nicht die Klassiker!

Usage

Die gesamte Funktionalität ist in einer einzigen Datei enthalten, da die Installation von Paketen in eingeschränkten Shells mühsam ist. Die Python2-Kompatibilität wird für die alten, beschissenen Systeme beibehalten, mit denen wir uns herumschlagen müssen. Da die Prüfungen jedoch eher auf modernere Userspace-Komponenten abzielen, werden sie auf einer alten Kiste wahrscheinlich ohnehin nichts Interessantes aufdecken.

Es gibt nichts zu installieren, einfach das Skript holen und ausführen.

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

Testing

Zu Testzwecken können Sie das Skript tests/r00tme.sh ausführen, das viele anfällige Konfigurationsprobleme auf Ihrem System erstellt, die uptux erkennen kann. Das Ausführen von tests/unr00tme.sh macht diese Änderungen rückgängig, aber dafür übernehme ich keine Garantie. Es versteht sich von selbst, dass dies gefährlich ist.

Verwenden Sie für solche Tests eine VM.

Tool herunterladen