linuxprivcheck
Script de Python para escalada de privilegios en Linux
El autor original es Mike Czumak (T_v3rn1x) -- @SecuritySift.
Guiones
- old-linuxprivchecker.py: Famous linuxprivchecker.py (Python) con actualizaciones - Ya no lo actualizaré.
- linuxprivchecker3.py: Famous linuxprivchecker.py, compatible con Python 2 y 3 con actualizaciones.
Opciones
El --fast no realiza la comprobación de contraseñas en archivos .sh.
Novedades
- Soporta tanto Python 2 como 3 en un solo script
- Añadir consejos (escape de jail) y recursos (enlaces)
- Corrección de enlaces rotos
- Soporte para ip y ss en nuevas versiones de Linux
- Añadir una opción rápida (evita la comprobación de contraseñas en archivos .sh)
- Nueva comprobación para:
- Mejorar parte de exploits:
- Nuevos exploits añadidos (sin embargo, recomiendo usar una herramienta más completa para esta parte)
- Versiones corregidas para exploits anteriores para evitar falsos positivos
Problemas conocidos
¿Y si Python no está en el objetivo?
En Kali (u otro Linux) instalar pyinstaller:
$ pip install pyinstaller
$ pip3 install pyinstaller
Luego compilar el script:
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py
El ELF independiente estará en ./dist/
Problemas conocidos
- No funcionará si la versión de libc necesaria no está en tu objetivo
Ayuda
Si necesitas ayuda con listas de SUID y cronjobs, revisa este repositorio: https://github.com/cervoise/suid-bin/ o este proyecto: https://github.com/TH3xACE/SUDO_KILLER.
Si necesitas encontrar contraseñas, puedes mirar en https://github.com/AlessandroZ/LaZagne o https://github.com/0xmitsurugi/gimmecredz.