Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
linuxprivcheck — Script Python pour l'escalade de privilèges pour Python | Kitploit
Outils/GitHubGitHub/cervoise/linuxprivcheck
Escalade de PrivilègesAnalyse des VulnérabilitésCollecte d'InformationsPost-ExploitationTests d'Intrusion
GitHubcervoise/linuxprivcheck

linuxprivcheck

Script Python pour l'escalade de privilèges pour Python

Voir le dépôt
111il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

linuxprivcheck

Script Python pour l'élévation de privilèges sous Linux

L'auteur original est Mike Czumak (T_v3rn1x) -- @SecuritySift.

Scripts

  • old-linuxprivchecker.py: Célèbre linuxprivchecker.py (Python) avec mises à jour - Je ne le mettrai plus à jour.
  • linuxprivchecker3.py: Célèbre linuxprivchecker.py, compatible avec Python 2 et 3 avec mises à jour.

Options

L'option --fast n'effectue pas de vérification des mots de passe dans les fichiers .sh.

Nouveautés

  • Prise en charge de Python 2 et 3 dans un seul script
  • Ajout de conseils (évasion de jail) et de ressources (liens)
  • Correction des liens brisés
  • Prise en charge de ip et ss pour les nouvelles versions de Linux
  • Ajout d'une option rapide (évite la vérification des mots de passe dans les fichiers .sh)
  • Nouvelle vérification pour :
    • Capacités
    • Timers systemd
    • Shells ouverts avec Screen et Tmux
    • L'utilisateur actuel est membre du groupe docker (https://fosterelli.co/privilege-escalation-via-docker.html) ou lxc/lxd (https://github.com/initstring/lxd_root)
    • Vérification des mots de passe :
      • mots de passe ou hachages grub
      • mots de passe dans les scripts .sh
      • /etc/security/opasswd
    • Vérification de la connexion de l'agent SSH dans /tmp (https://www.clockwork.com/news/2012/09/28/602/ssh_agent_hijacking/)
  • Amélioration de la partie exploits :
    • Nouveaux exploits ajoutés (cependant, je recommande d'utiliser un outil plus complet pour cette partie)
    • Versions corrigées pour les exploits précédents afin d'éviter les faux positifs

Problèmes connus

  • Aucune licence réelle n'est définie (https://github.com/cervoise/linuxprivcheck/issues/1).

Et si Python n'est pas sur la cible ?

Sur Kali (ou autre Linux) installez pyinstaller :

root@kitploit:~
$ pip install pyinstaller
$ pip3 install pyinstaller

Ensuite compilez le script :

root@kitploit:~
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py

L'ELF autonome sera dans ./dist/

Problèmes connus

  • Ne fonctionnera pas si la version de libc nécessaire n'est pas sur votre cible

Aide

Si vous avez besoin d'aide avec les listes SUID et cronjob, consultez ce dépôt : https://github.com/cervoise/suid-bin/ ou ce projet : https://github.com/TH3xACE/SUDO_KILLER.

Si vous avez besoin de trouver des mots de passe, vous pouvez consulter https://github.com/AlessandroZ/LaZagne ou https://github.com/0xmitsurugi/gimmecredz.

Télécharger l’outil