Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AutoLocalPrivilegeEscalation — Ein automatisiertes Skript, das potenzielle Exploits für den Linux-Kernel von ExploitDB herunterlädt und sie automatisch kompiliert. | Kitploit
Tools/GitHubGitHub/ngalongc/autolocalprivilegeescalation
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstests
GitHubngalongc/autolocalprivilegeescalation

AutoLocalPrivilegeEscalation

Ein automatisiertes Skript, das potenzielle Exploits für den Linux-Kernel von ExploitDB herunterlädt und sie automatisch kompiliert.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
496189vor 10 JahrenVon Kitploit geprüft

AutoLocalPrivilegeEscalation

Ein automatisiertes Skript, das potenzielle Exploits für den Linux-Kernel von ExploitDB herunterlädt und sie automatisch kompiliert.

Dieses Skript wurde aufgrund von Hackademics erstellt. Es gibt so viele mögliche Exploits für diese Kernel-Version. Als Anfänger im OSCP-Studium bin ich nicht in der Lage, den richtigen Exploit zu finden, und ich bin auch zu faul, sie nacheinander zu testen. Daher hoffe ich, dass dieses Skript mir in Zukunft helfen kann.

Zuerst sucht es mit searchsploit in der lokalen Verzeichnis nach Linux-Privilegieneskalationen aus der ExploitDB.

Übergib die Kernel-Version als ersten Parameter, es listet potenzielle Exploits auf und fragt, ob du sie aus dem lokalen Verzeichnis kopieren möchtest.

Danach fragt es, ob du die heruntergeladene C-Datei kompilieren möchtest.

Dann wird es fragen, ob du ein Tar-Archiv des Verzeichnisses erstellen möchtest.

Und es wird eine Zusammenfassung der heruntergeladenen Dateien anzeigen.

Skript-Umgebung: Kali 3.18.0 kali2

Das Testergebnis in Kali 4.0 war für dieses Skript negativ. Die Architektur muss überarbeitet werden, vielleicht ist Python besser geeignet, diese Automatisierung durchzuführen – muss noch einmal darüber nachdenken.

  1. März 25 – Aktualisiert mit einer Python-Version dieser Idee, anpassungsfähiger an verschiedene Kali-Umgebungen und auf diese Weise einfacher, den Code zu ändern.

  2. April 16 – Nachdem ich fast alle Boxen im OSCP abgeschlossen habe, muss ich zugeben, dass ich dieses Skript während meiner Laborzeit überhaupt nicht verwendet habe. Eine Sache, die ich in den Laboren gelernt habe: Führe Exploits nicht blind aus, da sie das System zum Absturz bringen oder auf unvorhersehbare Weise Spuren hinterlassen können. Sammle immer mehr Informationen und nutze alle dir vorliegenden Informationen, um eine Eskalation durchzuführen. Führe den Exploit NICHT blind aus, ohne zu wissen, was er tut.

root@kitploit:~
root@workstation:~/utilities# ./auto_priv_exploit.sh 
[*] Usage: ./auto_priv_exploit.sh VERSION_OF_KERNEL
root@workstation:~/utilities# ls
auto_priv_exploit.sh
root@workstation:~/utilities# ./auto_priv_exploit.sh 2.6
[*] Possible Exploit

Linux Kernel 2.4.x / 2.6.x - uselib() Local Privilege Escalation Exploit                                           | /linux/local/895.c
Linux Kernel 2.4 / 2.6 - bluez Local Root Privilege Escalation Exploit (3)                                         | /linux/local/926.c
Postfix <= 2.6-20080814 - (symlink) Local Privilege Escalation Exploit                                             | /linux/local/6337.sh
Linux Kernel < 2.6.29 - exit_notify() Local Privilege Escalation Exploit                                           | /linux/local/8369.sh
Linux Kernel 2.6 - UDEV Local Privilege Escalation Exploit                                                         | /linux/local/8478.sh
Linux Kernel 2.6 UDEV < 141 - Local Privilege Escalation Exploit                                                   | /linux/local/8572.c
Linux Kernel 2.6.x - ptrace_attach Local Privilege Escalation Exploit                                              | /linux/local/8673.c
Linux Kernel <= 2.6.34-rc3 ReiserFS xattr - Privilege Escalation                                                   | /linux/local/12130.py
Linux Kernel < 2.6.36-rc1 CAN BCM - Privilege Escalation Exploit                                                   | /linux/local/14814.c
Linux Kernel < 2.6.36-rc4-git2 - x86_64 ia32syscall Emulation Privilege Escalation                                 | /linux/local/15023.c
Linux Kernel <= 2.6.36-rc8 - RDS Protocol Local Privilege Escalation                                               | /linux/local/15285.c
Linux Kernel <= 2.6.37 - Local Privilege Escalation                                                                | /linux/local/15704.c
Linux Kernel < 2.6.37-rc2 - ACPI custom_method Privilege Escalation                                                | /linux/local/15774.c
Linux Kernel 2.6.34 - CAP_SYS_ADMIN x86 - Local Privilege Escalation Exploit                                       | /linux/local/15916.c
Linux Kernel < 2.6.34 - CAP_SYS_ADMIN x86 & x64 - Local Privilege Escalation Exploit (2)                           | /linux/local/15944.c
Linux Kernel < 2.6.36.2 - Econet Privilege Escalation Exploit                                                      | /linux/local/17787.c
Linux Kernel 2.6.17 - Sys_Tee Local Privilege Escalation Vulnerability                                             | /linux/local/29714.txt
Linux Kernel 2.6.x - Ptrace Local Privilege Escalation Vulnerability                                               | /linux/local/30604.c
Linux Kernel 2.6.x - 'pipe.c' Local Privilege Escalation Vulnerability (1)                                         | /linux/local/33321.c
Linux Kernel 2.6.x - pipe.c Local Privilege Escalation Vulnerability (2)                                           | /linux/local/33322.c
Linux Kernel 2.6.x - Ext4 - 'move extents' ioctl Local Privilege Escalation Vulnerability                          | /linux/local/33395.txt
Linux Kernel 2.6.x - 'fasync_helper()' Local Privilege Escalation Vulnerability                                    | /linux/local/33523.c
[*] Do you wish to download all the exploit script to current directory and compile if possible?
1) Yes
2) No
#? 1
[*] The base directory is /usr/share/exploitdb/platforms
[*] Do you wish to compile all the exploit script written in C?
1) Yes
2) No
#? 1
**************************************************

[*] Successfully Compiled 9 executable located in linux_2.6
[*] Do you want to make a tar ball of the linux_2.6? (For convinient file transfer)
1) Yes
2) No
#? 1
[*] Auto Privilege Exploit Summary
C file in /root/utilities/linux_2.6 has 16 files
Python file in /root/utilities/linux_2.6 has 1 files
Perl file in /root/utilities/linux_2.6 has 0 files
Ruby file in /root/utilities/linux_2.6 has 0 files
TXT file in /root/utilities/linux_2.6 has 2 files

Tool herunterladen