
Un script de Bash que descarga y descomprime scripts que ayudarán con la escalada de privilegios en un sistema Linux.
Roothelper ayudará en el proceso de escalada de privilegios en un sistema Linux que ha sido comprometido. La última versión cuenta con once scripts. Desde enumeración hasta sugerencia de exploits y despliegue de exploits. RootHelper garantiza que tengas acceso a las mejores herramientas para el trabajo.
Los créditos de los scripts que descarga corresponden a sus autores originales.
La última actualización ha añadido un nuevo script Helper. Detalles a continuación.
RootHelper ahora es compatible con argumentos/opciones de línea de comandos.
La opción -q o --quiet suprime la función de impresión de usage en la ejecución. Por lo tanto, ahora puedes simplemente pasar -q y ser llevado directamente al menú.
La opción -f o --fast inicia inmediatamente la ejecución de la opción download del script. Si el tiempo es esencial, la opción -f acelerará las cosas.
La última adición a los scripts disponibles a través de RootHelper es rootend.py. Es una implementación en python3 que automatiza operaciones de enumeración y escalada de privilegios.
RedGhost A partir de ahora está disponible con RootHelper, es un framework de post-explotación de Linux y generador de payloads.
Linux Smart Enumeration Está disponible con RootHelper. Es una herramienta basada en LinEnum pero con un fuerte enfoque en el aspecto de escalada de privilegios que proporcionan las herramientas de enumeración.
SBD o Static Binary Deployer se ha añadido a las herramientas disponibles para descargar con RootHelper. Para más detalles sobre esta utilidad, encuentra mi repositorio aquí
Auto-Root-Exploit Ahora está disponible a través de RootHelper.
BashArk; una herramienta de post-explotación. Ahora está disponible para descargar con RootHelper.
Se ha lanzado una nueva versión de Linux Exploit Suggester. Es una versión actualizada basada en la antigua de PenturaLabs. El autor de esta herramienta y de todas las demás disponibles a través de RootHelper reciben crédito por su excelente trabajo a continuación.
LinEnum
Script de shell que enumera la configuración del sistema.
Linux Smart Enumeration
Fork de LinEnum con un fuerte enfoque en escalada de privilegios.
unix-privesc-check
Script de shell que enumera la configuración del sistema y también realiza algunas comprobaciones de escalada de privilegios.
linuxprivchecker
Una implementación en Python para sugerir exploits particulares al sistema que ha sido comprometido.
Linux_Exploit_Suggester
Un script en Perl que hace lo mismo que el mencionado anteriormente.
SBD
SBD permite desplegar binarios estáticos de utilidades comunes (y menos comunes) de Linux que de otro modo podrían no estar disponibles.
Auto-Root-Exploit
Auto-Root-Exploit es un script de shell que descarga y ejecuta todos los exploits públicos conocidos de Exploit-DB para la versión del sistema y kernel que especifiques a través de los argumentos de línea de comandos de la herramienta.
BashArk
BashArk es una herramienta de post-explotación escrita en Bash.
Firmwalker
Script de shell que recopila información útil buscando en el sistema de archivos de firmware montado. Para cosas como archivos relacionados con SSL y servidores web, archivos de configuración, contraseñas, binarios comunes y más.
RedGhost
Framework de post-explotación de Linux diseñado para ayudar en persistencia, reconocimiento, escalada de privilegios y no dejar rastro.
rootend
Rootend automatiza operaciones de enumeración y escalada de privilegios apuntando a una amplia gama de categorías potenciales de explotación. Lo hace buscando binarios con bit SUID habilitado, permisos débiles en componentes críticos de seguridad, encontrando archivos de configuración de PHP y mucho más.
Para usar el script, necesitarás obtenerlo en el sistema que has comprometido con utilidades como git o wget dependiendo de lo que esté disponible en ese sistema en particular. Luego, debes hacerlo ejecutable con chmod +x roothelper.sh. Después de eso, ejecútalo y te mostrará las opciones disponibles y un mensaje informativo sobre las mismas. Para mayor claridad, lo he publicado a continuación también.
The 'Help' option displays this informational message.
The 'Download' option fetches the relevant files and places them in the /tmp/ directory.
The option 'Download and unzip' downloads all files and extracts the contents of zip archives to their individual subdirectories respectively, please
note; if the 'mkdir' command is unavailable however, the operation will not succeed and the 'Download' option should be used instead
The 'Clean up' option removes all downloaded files and 'Quit' exits roothelper.
Un agradecimiento especial a DiegoTreitos por sus esfuerzos en optimizar el código fuente de RootHelper.
Los créditos de los scripts que RootHelper descarga corresponden a sus autores originales.
rootend por nickvourd y Maldevel de TwelveSec.
linux-smart-enumeration por DiegoTreitos
LinEnum por RebootUser
Firmwalker por Craigz28
Auto-Root-Exploit por nilotpalbiswas
BashArk por TheSecondSun
Linux Priv Checker por SecuritySift