
Lokales Linux-Enumeration-Skript, das Privilegien-Eskalationsvektoren identifiziert, einschließlich Fehlkonfigurationen, weltweit beschreibbare Dateien, Klartext-Passwörter und anwendbare Exploits für Sicherheitsbewertungen und CTF-Vorbereitung.
Dieses Skript ist dazu gedacht, lokal auf einem Linux-System ausgeführt zu werden, um grundlegende Systeminformationen zu sammeln und nach häufigen Angriffspunkten für Privilegieneskalation zu suchen, wie z. B. weltweit beschreibbare Dateien, Fehlkonfigurationen, Klartext-Passwörter und anwendbare Exploits.
Linuxprivchecker wurde entwickelt, um potenzielle Bereiche für eine weitere Untersuchung zu identifizieren, nicht um direkte Aktionen oder Ausnutzungen bereitzustellen. Dies soll Benutzern helfen, besser zu verstehen, wie diese Privilegieneskalationen funktionieren, und es im Rahmen der Regeln für die selbstgesteuerte Ausnutzung, wie sie für OSCP, HTB und andere CTFs/Prüfungen festgelegt sind, zu halten.
Wir werden unser Bestes tun, um nach Möglichkeit zusätzliche Informationen und Referenzen hinzuzufügen. Als aktueller Betreuer plane ich außerdem, neue Funktionen mit einem Beitrag in meinem Blog (hackersvanguard.com) zu begleiten, um jeden potenziellen Bereich für Privilegieneskalation und die erforderlichen Kriterien näher zu erläutern.
Um das Skript auf Legacy-Python >2.6-Systemen auszuführen, laden Sie einfach das All-in-One-Python-Skript herunter und führen Sie es aus.
wget https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py
python linuxprivchecker.py -w -o linuxprivchecker.log
Derzeit sollte Linuxprivchecker für Python 3.X als stabile Beta-Version betrachtet werden. Es können Probleme mit dem Skript auftreten, und es kann sicherlich mögliche Schwachstellen übersehen (öffnen Sie ein Issue oder einen PR).
Um die Python-3-Version auszuführen, verwenden Sie einfach pip.
pip install linuxprivchecker
Führen Sie es dann über die Kommandozeile aus, wenn runpy verfügbar ist.
linuxprivchecker -w -o linuxprivchecker.log
oder falls runpy das Skript nicht zu Ihrem Pfad hinzufügt
python3 -m linuxprivchecker -w -o linuxprivchecker.log
Wenn das von Ihnen getestete System Python 2.6 oder höher und/oder argparser installiert hat, können Sie die folgenden Optionen nutzen. Falls argparser nicht importiert werden kann, werden alle Prüfungen ausgeführt und es wird keine Logdatei geschrieben. Sie können jedoch trotzdem eine Terminalumleitung verwenden, um ein Log zu erstellen, z. B. 'python linuxprivchecker.py > linuxprivchecker.log'.
Verwendung: linuxprivchecker.py [-h] [-s] [-w] [-o OUTFILE]
Versucht, Systeminformationen zu sammeln und wahrscheinliche Exploits zu finden
optionale Argumente: -h, --help Zeigt diese Hilfemeldung an und beendet das Programm
-s, --searches Überspringt zeitaufwändige oder ressourcenintensive Suchvorgänge
-w, --write Gibt an, ob eine Logdatei geschrieben werden soll; kann mit -0 verwendet werden, um Name/Ort anzugeben
-o OUTFILE, --outfile OUTFILE Die Datei, in die die Ergebnisse geschrieben werden (muss für den aktuellen Benutzer beschreibbar sein)
Warnung
Dieses Skript wird ohne jegliche Gewährleistung für Funktionalität oder Genauigkeit bereitgestellt. Ich habe nicht vor, Updates zu pflegen. Ich habe es nicht effizient geschrieben und in manchen Fällen kann es vorkommen, dass die Funktionen nicht die gewünschten Ergebnisse liefern. Beispielsweise basiert die Funktion, die Pakete mit laufenden Prozessen verknüpft, auf Schlüsselwörtern und wird nicht immer genau sein. Auch die in dieser Funktion enthaltene Exploit-Liste muss im Laufe der Zeit aktualisiert werden. Sie können das Skript nach Belieben ändern oder verbessern.
Sie dürfen dieses Skript nach Belieben ändern und/oder verbreiten. Ich bitte lediglich darum, die Namensnennung des ursprünglichen Autors beizubehalten und es nicht zu verkaufen oder in ein kommerzielles Angebot einzubinden (als ob es überhaupt etwas wert wäre :)).