Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/initstring/uptux
Escalada de PrivilegiosAnálisis de VulnerabilidadesPruebas de Penetración
GitHubinitstring/uptux

uptux

Comprobaciones de escalada de privilegios en Linux (systemd, dbus, socket fun, etc.)

Ver Repositorio
301387hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

uptux

Chequeos especializados de escalada de privilegios para sistemas Linux.

Implementados hasta ahora:

  • Rutas de systemd, servicios, temporizadores y unidades de socket escribibles
  • Desensambla archivos de unidad systemd buscando:
    • Referencias a ejecutables que son escribibles
    • Referencias a enlaces simbólicos rotos que apuntan a directorios escribibles
    • Declaraciones de rutas relativas
    • Archivos de socket Unix que son escribibles (APIs sigilosas)
  • Rutas D-Bus escribibles
  • Configuraciones de servicio D-Bus demasiado permisivas
  • APIs HTTP ejecutándose como root y respondiendo en sockets de dominio Unix vinculados a archivos

Estas comprobaciones se basan en cosas que encuentro durante mi propia investigación, y esta herramienta ciertamente no incluye todo lo que deberías estar mirando. ¡No te saltes los clásicos!

Uso

Toda la funcionalidad está contenida en un solo archivo, porque instalar paquetes en shells restringidas es un fastidio. Se mantendrá la compatibilidad con Python2 para esas viejas máquinas de mala calidad con las que nos quedamos atascados. Sin embargo, como las comprobaciones están realmente orientadas a cosas de espacio de usuario más modernas, es poco probable que descubran algo interesante en una máquina antigua de todos modos.

No hay nada que instalar, solo toma el script y ejecútalo.

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

Pruebas

Con fines de prueba, puedes ejecutar el script tests/r00tme.sh, que creará muchos problemas de configuración vulnerables en tu sistema que uptux puede identificar. Ejecutar tests/unr00tme.sh deshará estos cambios, pero no me lo tomes como garantía. No hace falta decir que esto es peligroso.

Usa una máquina virtual para probar de esta manera.

Descargar herramienta