Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
linuxprivchecker — Lokales Linux-Enumeration-Skript, das Privilegien-Eskalationsvektoren identifiziert, einschließlich Fehlkonfigurationen, weltweit beschreibbare Dateien, Klartext-Passwörter und anwendbare Exploits für Sicherheitsbewertungen und CTF-Vorbereitung. | Kitploit
Tools/GitHubGitHub/sleventyeleven/linuxprivchecker
Privilege EscalationSchwachstellenanalyseInformationsbeschaffungCTFFehlkonfigurationLernen & Bildung
GitHubsleventyeleven/linuxprivchecker

linuxprivchecker

Lokales Linux-Enumeration-Skript, das Privilegien-Eskalationsvektoren identifiziert, einschließlich Fehlkonfigurationen, weltweit beschreibbare Dateien, Klartext-Passwörter und anwendbare Exploits für Sicherheitsbewertungen und CTF-Vorbereitung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1.8k538vor 5 JahrenVon Kitploit geprüft

Linuxprivchecker.py

Ein Skript zur Überprüfung von Linux-Privilegieneskalation

Known Vulnerabilities

Ursprünglicher Autor: Mike Czumak (T_v3rn1x) -- @SecuritySift

Aktueller Betreuer: Michael Contino (@Sleventyeleven)

Dieses Skript ist dazu gedacht, lokal auf einem Linux-System ausgeführt zu werden, um grundlegende Systeminformationen zu sammeln und nach häufigen Angriffspunkten für Privilegieneskalation zu suchen, wie z. B. weltweit beschreibbare Dateien, Fehlkonfigurationen, Klartext-Passwörter und anwendbare Exploits.

Linuxprivchecker wurde entwickelt, um potenzielle Bereiche für eine weitere Untersuchung zu identifizieren, nicht um direkte Aktionen oder Ausnutzungen bereitzustellen. Dies soll Benutzern helfen, besser zu verstehen, wie diese Privilegieneskalationen funktionieren, und es im Rahmen der Regeln für die selbstgesteuerte Ausnutzung, wie sie für OSCP, HTB und andere CTFs/Prüfungen festgelegt sind, zu halten.

Wir werden unser Bestes tun, um nach Möglichkeit zusätzliche Informationen und Referenzen hinzuzufügen. Als aktueller Betreuer plane ich außerdem, neue Funktionen mit einem Beitrag in meinem Blog (hackersvanguard.com) zu begleiten, um jeden potenziellen Bereich für Privilegieneskalation und die erforderlichen Kriterien näher zu erläutern.

Ausführung auf einem System mit Legacy Python 2.6/2.7

Um das Skript auf Legacy-Python >2.6-Systemen auszuführen, laden Sie einfach das All-in-One-Python-Skript herunter und führen Sie es aus.

wget https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py

python linuxprivchecker.py -w -o linuxprivchecker.log

Ausführung auf einem aktuellen Python 3.X-System (Beta)

Derzeit sollte Linuxprivchecker für Python 3.X als stabile Beta-Version betrachtet werden. Es können Probleme mit dem Skript auftreten, und es kann sicherlich mögliche Schwachstellen übersehen (öffnen Sie ein Issue oder einen PR).

Um die Python-3-Version auszuführen, verwenden Sie einfach pip.

pip install linuxprivchecker

Führen Sie es dann über die Kommandozeile aus, wenn runpy verfügbar ist.

linuxprivchecker -w -o linuxprivchecker.log

oder falls runpy das Skript nicht zu Ihrem Pfad hinzufügt

python3 -m linuxprivchecker -w -o linuxprivchecker.log

Befehlsoptionen und Argumente

Wenn das von Ihnen getestete System Python 2.6 oder höher und/oder argparser installiert hat, können Sie die folgenden Optionen nutzen. Falls argparser nicht importiert werden kann, werden alle Prüfungen ausgeführt und es wird keine Logdatei geschrieben. Sie können jedoch trotzdem eine Terminalumleitung verwenden, um ein Log zu erstellen, z. B. 'python linuxprivchecker.py > linuxprivchecker.log'.

Verwendung: linuxprivchecker.py [-h] [-s] [-w] [-o OUTFILE]

Versucht, Systeminformationen zu sammeln und wahrscheinliche Exploits zu finden

optionale Argumente: -h, --help Zeigt diese Hilfemeldung an und beendet das Programm

-s, --searches Überspringt zeitaufwändige oder ressourcenintensive Suchvorgänge

-w, --write Gibt an, ob eine Logdatei geschrieben werden soll; kann mit -0 verwendet werden, um Name/Ort anzugeben

-o OUTFILE, --outfile OUTFILE Die Datei, in die die Ergebnisse geschrieben werden (muss für den aktuellen Benutzer beschreibbar sein)

Warnung

Dieses Skript wird ohne jegliche Gewährleistung für Funktionalität oder Genauigkeit bereitgestellt. Ich habe nicht vor, Updates zu pflegen. Ich habe es nicht effizient geschrieben und in manchen Fällen kann es vorkommen, dass die Funktionen nicht die gewünschten Ergebnisse liefern. Beispielsweise basiert die Funktion, die Pakete mit laufenden Prozessen verknüpft, auf Schlüsselwörtern und wird nicht immer genau sein. Auch die in dieser Funktion enthaltene Exploit-Liste muss im Laufe der Zeit aktualisiert werden. Sie können das Skript nach Belieben ändern oder verbessern.

Änderung, Verbreitung und Namensnennung

Sie dürfen dieses Skript nach Belieben ändern und/oder verbreiten. Ich bitte lediglich darum, die Namensnennung des ursprünglichen Autors beizubehalten und es nicht zu verkaufen oder in ein kommerzielles Angebot einzubinden (als ob es überhaupt etwas wert wäre :)).

Tool herunterladen