linuxprivcheck
Script Python pour l'élévation de privilèges sous Linux
L'auteur original est Mike Czumak (T_v3rn1x) -- @SecuritySift.
Scripts
- old-linuxprivchecker.py: Célèbre linuxprivchecker.py (Python) avec mises à jour - Je ne le mettrai plus à jour.
- linuxprivchecker3.py: Célèbre linuxprivchecker.py, compatible avec Python 2 et 3 avec mises à jour.
Options
L'option --fast n'effectue pas de vérification des mots de passe dans les fichiers .sh.
Nouveautés
- Prise en charge de Python 2 et 3 dans un seul script
- Ajout de conseils (évasion de jail) et de ressources (liens)
- Correction des liens brisés
- Prise en charge de ip et ss pour les nouvelles versions de Linux
- Ajout d'une option rapide (évite la vérification des mots de passe dans les fichiers .sh)
- Nouvelle vérification pour :
- Amélioration de la partie exploits :
- Nouveaux exploits ajoutés (cependant, je recommande d'utiliser un outil plus complet pour cette partie)
- Versions corrigées pour les exploits précédents afin d'éviter les faux positifs
Problèmes connus
Et si Python n'est pas sur la cible ?
Sur Kali (ou autre Linux) installez pyinstaller :
$ pip install pyinstaller
$ pip3 install pyinstaller
Ensuite compilez le script :
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py
L'ELF autonome sera dans ./dist/
Problèmes connus
- Ne fonctionnera pas si la version de libc nécessaire n'est pas sur votre cible
Aide
Si vous avez besoin d'aide avec les listes SUID et cronjob, consultez ce dépôt : https://github.com/cervoise/suid-bin/ ou ce projet : https://github.com/TH3xACE/SUDO_KILLER.
Si vous avez besoin de trouver des mots de passe, vous pouvez consulter https://github.com/AlessandroZ/LaZagne ou https://github.com/0xmitsurugi/gimmecredz.