
Ein Bash-Skript, das Skripte herunterlädt und entpackt, die bei der Privilege Escalation auf einem Linux-System helfen.
RootHelper hilft bei der Privilegienausweitung auf einem kompromittierten Linux-System. Die neueste Version umfasst elf Skripte. Von der Enumeration über Exploit-Vorschläge bis hin zur Exploit-Bereitstellung. RootHelper stellt sicher, dass Sie Zugriff auf die besten Werkzeuge für die Aufgabe haben. Die Credits für die abgerufenen Skripte gehen an ihre ursprünglichen Autoren.
Das neueste Update hat ein brandneues Helper-Skript hinzugefügt. Details unten.
RootHelper unterstützt jetzt Befehlszeilenargumente/Flags.
Das -q oder --quiet Flag unterdrückt die usage-Ausgabefunktion bei der Ausführung. Daher können Sie jetzt einfach -q übergeben und werden direkt zum Menü geführt.
Das -f oder --fast Flag startet sofort die Ausführung der download-Option des Skripts. Wenn die Zeit drängt, beschleunigt das -f Flag den Prozess.
Die neueste Ergänzung der über RootHelper verfügbaren Skripte ist rootend.py. Es ist eine Python3-Implementierung, die Enumeration und Privilegienausweitung automatisiert.
RedGhost ist ab sofort mit RootHelper verfügbar, ein Linux-Post-Exploitation-Framework und Payload-Generator.
Linux Smart Enumeration ist mit RootHelper verfügbar. Es ist ein Tool basierend auf LinEnum, aber mit starkem Fokus auf den Aspekt der Privilegienausweitung, den Enumeration-Werkzeuge bieten.
SBD oder Static Binary Deployer wurde zu den mit RootHelper herunterladbaren Tools hinzugefügt. Details zu diesem Dienstprogramm finden Sie in meinem Repository hier.
Auto-Root-Exploit ist jetzt über RootHelper verfügbar.
BashArk; ein Post-Exploitation-Tool. Ist jetzt zum Herunterladen mit RootHelper verfügbar.
Eine neue Version von Linux Exploit Suggester wurde veröffentlicht. Es ist eine aktualisierte Version basierend auf der alten von PenturaLabs. Der Autor dieses Tools und aller anderen über RootHelper verfügbaren Tools werden für ihre hervorragende Arbeit unten gewürdigt.
LinEnum
Shellskript, das die Systemkonfiguration aufzählt.
Linux Smart Enumeration
LinEnum-Fork mit starkem Fokus auf Privilegienausweitung.
unix-privesc-check
Shellskript, das die Systemkonfiguration aufzählt und auch einige Privilegienausweitungsprüfungen durchführt.
linuxprivchecker
Eine Python-Implementierung, um Exploits vorzuschlagen, die für das kompromittierte System spezifisch sind.
Linux_Exploit_Suggester
Ein Perl-Skript, das dasselbe tut wie das oben genannte.
SBD
SBD ermöglicht die Bereitstellung statischer Binärdateien von gängigen (und weniger gängigen) Linux-Dienstprogrammen, die andernfalls nicht verfügbar sein könnten.
Auto-Root-Exploit
Auto-Root-Exploit ist ein Shell-Skript, das alle bekannten öffentlich verfügbaren Exploits von Exploit-DB für die von Ihnen über die Befehlszeilenargumente des Tools angegebene System- und Kernelversion herunterlädt und ausführt.
BashArk
BashArk ist ein Post-Exploitation-Tool, das in Bash geschrieben ist.
Firmwalker
Shellskript, das nützliche Informationen sammelt, indem es das eingehängte Firmware-Dateisystem durchsucht. Nach Dingen wie SSL- und Webserver-bezogenen Dateien, Konfigurationsdateien, Passwörtern, gängigen Binärdateien und mehr.
RedGhost
Linux-Post-Exploitation-Framework, das bei Persistenz, Aufklärung, Privilegienausweitung und Spurenlosigkeit helfen soll.
rootend
Rootend automatisiert Enumeration und Privilegienausweitungsoperationen, indem es eine breite Palette potenzieller Ausbeutungskategorien anvisiert. Dies geschieht durch die Suche nach SUID-Bit-aktivierten Binärdateien, schwachen Berechtigungen auf sicherheitskritischen Komponenten, dem Finden von PHP-Konfigurationsdateien und vielem mehr.
Um das Skript zu verwenden, müssen Sie es auf das kompromittierte System bringen, mit Dienstprogrammen wie git oder wget, je nachdem, was Ihnen auf diesem bestimmten System zur Verfügung steht. Von dort aus müssen Sie es mit chmod +x roothelper.sh ausführbar machen. Führen Sie es dann aus, und es zeigt Ihnen die verfügbaren Optionen sowie eine informative Nachricht zu den Optionen an. Der Übersichtlichkeit halber habe ich sie unten ebenfalls aufgeführt.
The 'Help' option displays this informational message.
The 'Download' option fetches the relevant files and places them in the /tmp/ directory.
The option 'Download and unzip' downloads all files and extracts the contents of zip archives to their individual subdirectories respectively, please
note; if the 'mkdir' command is unavailable however, the operation will not succeed and the 'Download' option should be used instead
The 'Clean up' option removes all downloaded files and 'Quit' exits roothelper.
Besonderer Dank geht an DiegoTreitos für seine Bemühungen bei der Optimierung des Quellcodes von RootHelper.
Die Credits für die von RootHelper abgerufenen Skripte gehen an die ursprünglichen Autoren.
rootend von nickvourd und Maldevel von TwelveSec.
linux-smart-enumeration von DiegoTreitos
LinEnum von RebootUser
Firmwalker von Craigz28
Auto-Root-Exploit von nilotpalbiswas
BashArk von TheSecondSun
Linux Priv Checker von SecuritySift