PE-Linux
Ein neues Tool zur Linux-Privilegieneskalation
Erste Schritte
- Systeminformationssammler
- Kernelinformationssammler
- Überprüfung von Entwicklungsumgebungen auf dem System (Escape von eingeschränkten Shells)
- PATH- und Umgebungsinformationen extrahieren
- Kernel auf Verwundbarkeit gegenüber Dirty Cow Exploit überprüfen
- Passwortsammler
- Log-Analyzer für interessante Informationen
- Überprüfung der Passwortrichtlinie
- Datenbank-Passwortsammler
- Überprüfen, ob SSH mit Root erlaubt ist
- Überprüfung auf interessante Dateien in den Verzeichnissen Root, Home, Var
- RSA-Schlüsselsammler
- Befehlshistorie-Analysator
- Benutzerenumeration (Root - Sudo - UID-Liste - GID-Liste)
- Cron-Job-Enumeration (Berechtigungen - Eigene Cron - Cron-Inhalt - Beschreibbarer Cron)
- Netzwerkinformationsabfrage (TCP-Verbindungen - ARP - Dienste)
- Liste ist offen für Updates :)
Twitter