Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
linuxprivcheck — Script de Python para escalada de privilegios para Python | Kitploit
Herramientas/GitHubGitHub/cervoise/linuxprivcheck
Escalada de PrivilegiosAnálisis de VulnerabilidadesRecopilación de InformaciónPost-ExplotaciónPruebas de Penetración
GitHubcervoise/linuxprivcheck

linuxprivcheck

Script de Python para escalada de privilegios para Python

Ver Repositorio
1111hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

linuxprivcheck

Script de Python para escalada de privilegios en Linux

El autor original es Mike Czumak (T_v3rn1x) -- @SecuritySift.

Guiones

  • old-linuxprivchecker.py: Famous linuxprivchecker.py (Python) con actualizaciones - Ya no lo actualizaré.
  • linuxprivchecker3.py: Famous linuxprivchecker.py, compatible con Python 2 y 3 con actualizaciones.

Opciones

El --fast no realiza la comprobación de contraseñas en archivos .sh.

Novedades

  • Soporta tanto Python 2 como 3 en un solo script
  • Añadir consejos (escape de jail) y recursos (enlaces)
  • Corrección de enlaces rotos
  • Soporte para ip y ss en nuevas versiones de Linux
  • Añadir una opción rápida (evita la comprobación de contraseñas en archivos .sh)
  • Nueva comprobación para:
    • Capacidades
    • Temporizadores de systemd
    • Pantallas abiertas de Screen y Tmux
    • El usuario actual es miembro del grupo docker (https://fosterelli.co/privilege-escalation-via-docker.html) o lxc/lxd (https://github.com/initstring/lxd_root)
    • Comprobar contraseñas:
      • contraseñas o hashes de grub
      • contraseñas en scripts .sh
      • /etc/security/opasswd
    • Comprobar conexión del agente SSH en /tmp (https://www.clockwork.com/news/2012/09/28/602/ssh_agent_hijacking/)
  • Mejorar parte de exploits:
    • Nuevos exploits añadidos (sin embargo, recomiendo usar una herramienta más completa para esta parte)
    • Versiones corregidas para exploits anteriores para evitar falsos positivos

Problemas conocidos

  • No se ha definido una licencia real (https://github.com/cervoise/linuxprivcheck/issues/1).

¿Y si Python no está en el objetivo?

En Kali (u otro Linux) instalar pyinstaller:

root@kitploit:~
$ pip install pyinstaller
$ pip3 install pyinstaller

Luego compilar el script:

root@kitploit:~
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py

El ELF independiente estará en ./dist/

Problemas conocidos

  • No funcionará si la versión de libc necesaria no está en tu objetivo

Ayuda

Si necesitas ayuda con listas de SUID y cronjobs, revisa este repositorio: https://github.com/cervoise/suid-bin/ o este proyecto: https://github.com/TH3xACE/SUDO_KILLER.

Si necesitas encontrar contraseñas, puedes mirar en https://github.com/AlessandroZ/LaZagne o https://github.com/0xmitsurugi/gimmecredz.

Descargar herramienta