
Comprobaciones de escalada de privilegios en Linux (systemd, dbus, socket fun, etc.)
Chequeos especializados de escalada de privilegios para sistemas Linux.
Implementados hasta ahora:
Estas comprobaciones se basan en cosas que encuentro durante mi propia investigación, y esta herramienta ciertamente no incluye todo lo que deberías estar mirando. ¡No te saltes los clásicos!
Toda la funcionalidad está contenida en un solo archivo, porque instalar paquetes en shells restringidas es un fastidio. Se mantendrá la compatibilidad con Python2 para esas viejas máquinas de mala calidad con las que nos quedamos atascados. Sin embargo, como las comprobaciones están realmente orientadas a cosas de espacio de usuario más modernas, es poco probable que descubran algo interesante en una máquina antigua de todos modos.
No hay nada que instalar, solo toma el script y ejecútalo.
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
Con fines de prueba, puedes ejecutar el script tests/r00tme.sh, que
creará muchos problemas de configuración vulnerables en tu sistema que uptux puede
identificar. Ejecutar tests/unr00tme.sh deshará estos cambios, pero no me lo
tomes como garantía. No hace falta decir que esto es peligroso.
Usa una máquina virtual para probar de esta manera.