PE-Linux
Nueva herramienta de escalada de privilegios en Linux
Comenzando
- Recolector de información del sistema
- Recolector de información del kernel
- Verificar entornos de desarrollo en el sistema (Escapando shells restringidas)
- Extraer información de PATH y entorno
- Verificar si el kernel es vulnerable al exploit Dirty Cow
- Recolector de contraseñas
- Analizador de logs para información interesante
- Verificar política de contraseñas
- Recolector de contraseñas de bases de datos
- Verificar si se permite SSH como root
- Buscar archivos interesantes en directorios Root, Home, Var
- Recolector de claves RSA
- Analizador de historial de comandos
- Enumeración de usuarios (Root - Sudo - Lista UID - Lista GID)
- Enumeración de trabajos cron (Permisos - Cron propio - Contenido de cron - Cron escribible)
- Consulta de información de red (Conexiones TCP - ARP - Servicios)
- Lista abierta para actualizaciones :)
Twitter