Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Privilege-Escalation — Cette antisèche est destinée aux joueurs de CTF et aux débutants pour les aider à comprendre les fondamentaux de l'élévation de privilèges avec des exemples. | Kitploit
Outils/GitHubGitHub/ignitetechnologies/privilege-escalation
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et ÉducationRessources OrganiséesLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubignitetechnologies/privilege-escalation

Privilege-Escalation

Cette antisèche est destinée aux joueurs de CTF et aux débutants pour les aider à comprendre les fondamentaux de l'élévation de privilèges avec des exemples.

Voir le dépôtSite web
3.6k6457il y a 5 moisVérifié par Kitploit

⬆️ Élévation de Privilèges pour Pentesteurs

Un aide-mémoire pratique et guide de référence sur l'élévation de privilèges conçu pour les joueurs de CTF, les testeurs d'intrusion et les apprenants en cybersécurité afin de comprendre comment les attaquants élèvent leurs privilèges sur des systèmes compromis

🌐 Connectez-vous avec nous

🔵 Telegram – Rejoindre la chaîne
⚫ Twitter/X – Suivez-nous
🟣 Discord – Rejoindre le serveur
💼 LinkedIn – Suivre HackingArticles

🎓 Programme de Formation

🚀 Rejoignez notre programme de formation en cybersécurité

Formation pratique en Test d'Intrusion, Red Team et Cybersécurité.

Table des matières

  • Abuser des droits sudo
  • Bit SUID
  • Exploitation du noyau
  • Variable PATH
  • Énumération
  • MySQL
  • Tâche cron
  • Injection de joker
  • Capacités
  • Fichier /etc/passwd inscriptible
  • Fichiers ou scripts inscriptibles
  • Dépassement de tampon
  • Docker
  • Chkrootkit
  • Bruteforce
  • Casser /etc/shadow
  • NFS
  • JSON
  • Redis
  • LXD
  • Tout
  • Exim
  • Apache2 inscriptible

Abuser des droits sudo ⤴

Bit SUID ⤴

Exploitation du noyau ⤴

Variable PATH ⤴

Énumération ⤴| Non. | Nom de la machine |

|-----|-----------------------------------------------------------------------------------------------------------------------| | 1. | The Library:1 | | 2. | The Library:2 | | 3. | LAMPSecurity: CTF 4 | | 4. | LAMPSecurity: CTF 7 | | 5. | Xerxes: 1 | | 6. | pWnOS -2.0 | | 7. | DE-ICE:S1.130 | | 8. | | 8. | SickOS 1.1 |
| 9. | Tommyboy | | 10. | VulnOS: 1 | | 11. | Spyder Sec | | 12. | Acid | | 13. | Necromancer | | 14. | Freshly | | 15. | Fortress | | 16. | Billu : B0x | | 17. | Defence Space | | 18. | | | 19. | | | 20. | | | 21. | | | 22. | | | 23. | | | 24. | | | 25. | | | 26. | | | 27. | | | 28. | | | 29. | | | 30. | | | 31. | | | 32. | | | 33. | | | 34. | | | 35. | | | 36. | | | 37. | | | 38. | | | 39. | | | 40. | | | 41. | | | 42. | | | 43. | | | 44. | | | 45. | | | 46. | | | 47. | | | 48. | | | 49. | | | 50. | | | 51. | | | 52. | |

MySQL ⤴

NonNom de la machine
1.Kioptrix : Level 1.3
2.Raven
3.Raven : 2

Cronjob ⤴

Injection par joker ⤴

NonNom de la machine
1.Milnet
2.Pipe

Capacités ⤴

Fichier /etc/passwd modifiable ⤴

Fichiers ou scripts modifiables ⤴

Débordement de tampon ⤴

Docker ⤴

Chkrootkit ⤴

NonNom de la machine

Bruteforce ⤴

Craquage de /etc/shadow ⤴

NFS ⤴

NonNom de la machine
1.Orcus
2.FourAndSix

JSON ⤴

NonNom de la machineJSON
1.MinU: 1Jeton JSON
2.Symfonos:4Pickle JSON

Redis ⤴

NonNom de la machine
1.Gemini inc:2

LXD ⤴

NonNom de la machine
1.AI: Web: 2
2.HA: Joker
3.CyNix:1

Tous ⤴

NonNom de la machine
1.Lin.Security
2.Escalate_Linux
3.Jigsaw:1

Exim⤴

NonNom de la machine
1.DC:8

Apache2 modifiable ⤴

NonNom de la machine
1.Torment
2.HA: Armour
antisèche

|3.|HA: Natraj

Télécharger l’outil
N°Nom de la machineFichiers/Binaires
1.Ted:1apt-get
2.KFIOFan : 1awk
3.21 LTR: Scene1cat
4.Skytowercat
5.Matrix : 1cp
6.Sputnik 1ed
7.Sunseted
8.DC-2git
9.Kioptrix : Level 1.2ht
10.Matrix-3manual
11.symfonos : 2MySQL
12.Developmentnano
13.SP ikenmap
14.DC6nmap
15.Dinaperl
16.Wakanda : 1pip
17.Violatorproftpd
18.Broken: Galleryreboot/timedatectl
19.DE-ICE:S1.120script
20.Fristileaksscript
21.DerpNStinkscript
22.Digitalworld.local : JOYscript
23.PumpkinFestivalscript
24.The Ether: Evil Sciencescript
25.HA:Rudrascript
26.djinn:1script
27.UA: Literally Vulnerablescript
28.PumpkinRaisingstrace
29.Unknowndevice64 : 1strace
30.Holynix: v1tar
31.Breach 2.1tcpdump
32.Temple of Doomtcpdump
33.Web Developer : 1tcpdump
34.DC-4teehee
35.Serial: 1vim
36.Zico 2zip
37.HA: Dhanushzip
38.Sunset: Nightfallcat
39.HA: Infinity Stonesftp
40.Sunset-Sunrisewine
41.Me and My Girlfreind:1php
42.Symfonos:5dpkg
43.Five86:2service
44.Tempus Fugit:1Diffrent for every user
45.DevRandom CTF:1.1dpkg
46.Zion: 1.1cp
47.Seppuku:1script
48.GitRoot: 1git
49.Tre:1shutdown
50.BlackRose: 1script
51.So Simple:1script
52.CryptoBank:1All
53.Star Wars:1All
54.Mercuryscript
55.Durian:1script
56.nyx:1gcc
57.Relevant:1node
58.Maskcrafter:1.1dpkg
59.Hogwarts:Bellatrixvim
N°Nom de la machineBit SUID
1.Kevgircp
2.digitalworld.local - BRAVERYcp
3.Happycorp : 1cp
4.FourAndSix : 2doas
5.DC-1find
6.dpwwn:2find
7.MinU: v2Micro Editor
8.Toppo:1python 2.7/mawk
9.Mr. Robotnmap
10.Covfefescript
11./dev/random : K2script
12.hackme1script
13.Sunset: dawnzsh
14.HA: Wordycp
15.bossplayersCTF 1find
16.In Plain Sight:1script
17.Five86:1script
18.Geisha:1base32
19.Victim:1nohup
20.eLection: 1script
21.Photographer 1php7.2
22.DMV :1script
23.ShellDredd #1 Hannahcpulimit
24.KB-Vuln:3systemctl
25.Cybox:1register
N°Nom de la machineNoyauExploit
1.pWnOS -1.0Linux Kernel 2.6.17 < 2.6.24.15092
2.LAMPSecurity: CTF 5Linux Kernel 2.4/2.69479
3.Kioptrix : Level 1.1CentOS 4.4/4.5 / Fedora Core 4/5/6 x86)9542
4.Hackademic-RTB1RDS Protocol' Local Privilege Escalation15285
5.Hackademic-RTB2RDS Protocol' Local Privilege Escalation15285
6.ch4inrulz : 1.0.1RDS Protocol' Local Privilege Escalation15285
7.Kioprtix: 5FreeBSD 9.0 - Intel SYSRET Kernel Privilege Escalation28718
8.SimpleApport/Abrt (Ubuntu / Fedora)36746
9.SecOS: 1Ubuntu 12.04/14.04/14.10/15.0437292
10.DroopyUbuntu 12.04/14.04/14.10/15.0437292
11.VulnOS: 2.0Ubuntu 12.04/14.04/14.10/15.0437292
12.FartknockerUbuntu 12.04/14.04/14.10/15.0437292
13.Super MarioUbuntu 12.04/14.04/14.10/15.0437292
14.Golden Eye:1Ubuntu 12.04/14.04/14.10/15.0437292
15.Typhoon : 1.02Ubuntu 12.04/14.04/14.10/15.0437292
16.GrimTheRipper:1Ubuntu 12.04/14.04/14.10/15.0437292
17.6daysUbuntu 12.04/14.04/14.10/15.0437292
18.Lord of the RootUbuntu 14.04/15.1039166
19.Acid ReloadedUbuntu 14.04/15.1039166
20.StaplerUbuntu 16.0439772
21.SidneyUbuntu 16.0439772
22.DC-3Ubuntu 16.0439772
23.PluckDirty COW40616
24.Lampiao : 1Dirty COW /proc/self/mem' Race Condition40847
25.WinterMute : 1GNU Screen 4.5.041154
26.DC-5GNU Screen 4.5.041154
27.BTRSys:dv 2.1Linux Kernel 4.4.0 (Ubuntu) - DCCP Double-Free41458
28.NightmareUbuntu 14.04/16.04 (KASLR / SMEP)43418
29.TrollcaveLinux Kernel < 4.4.0-116 (Ubuntu 16.04.4)44298
30.Prime: 1Linux Kernel < 4.4.0-116 (Ubuntu 16.04.4)44298
31.LAMPSecurity: CTF6Linux Kernel 2.68478
32.My File Server:1Dirty COW40616
33.VulnUni 1.0.1GUnet OpenEclass E-learning platform 1.7.348106
34.Sumo: 1Dirty COW40839
35.CyberSploit: 1Linux Kernel 3.13.0 < 3.19 (Ubuntu 12.04/14.04/14.10/15.04) - 'overlayfs'37292
36.Loly: 1Linux Kernel < 4.13.9 (Ubuntu 16.04 / Fedora 27)45010
37.Tomato: 1Linux Kernel < 4.13.9 (Ubuntu 16.04 / Fedora 27)45010
N°Variable PATHFichiers
1.PwnLabcat
2.USVcat
3.Zeus:1date
4.The Gemini incdate
5.EW-Skuzzyid
6.Nullbyteps
7.symfonos : 1curl
8.Silky-CTF: 0x01whoami
9.Beast 2whoami
10.HA:Arsenal Avengersifconfig
11.Inclusiveness:1whoami
12.MuzzyBox:1ls
13.TBBT:2sl
14.Sunset: Midnightservice
15.Healthcare:1fdisk
Moria 1.1
Analougepond
Lazysysadmin
Bulldog
BTRSys 1
G0rmint
Blacklight : 1
The blackmarket

Matrix 2
Basic Pentesting : 2
Depth
Bob: 1.0.1
W34kn3ss 1
Replay: 1
Born2Root: 2
CLAMP 1.0.1
WestWild: 1.1
64base
C0m80
Gibson
Quaoar
Hacker Fest: 2019
EVM: 1
EnuBox:Mattermost
2much:1
mhz_cxf:c1f
HA: Pandavas
GreenOptic:1
Cewlkid:1
PowerGrid:1.0.1
Insanity:1
Tempus Fugit:3
HA: Forensics
HA: Vedas
HA: Sherlock
NonNom de la machine
1.Billy Madison
2.BSides Vancuver: 2018
3.Jarbas : 1
4.SP:Jerome
5.dpwwn: 1
6.Sar
7.TBBT
8.Glasgow Smile: 1.1
9.LemonSqueezy:1
NonNom de la machine
1.Kuya : 1
2.DomDom: 1
3.HA: Naruto
4.Connect The Dots:1
5.Katana
6.Presidential: 1
NonNom de la machine
1.Hackday Albania
2.Billu Box 2
3.Bulldog 2
4.AI: Web: 1
5.Westwild: 2
6.Misdirection 1
7.HA: ISRO
8.Gears of War: EP#1
9.DC:9
10.Sahu
11.Sunset: Twilight
12.Chili:1
NonNom de la machine
1.Skydog
2.Breach 1.0
3.Bot Challenge: Dexter
4.Fowsniff : 1
5.Mercy
6.Casino Royale
7.SP eric
8.PumpkinGarden
9.Tr0ll: 3
10.Nezuko:1
11.Symfonos:3
12.Tr0ll 1
13.DC:7
14.View2aKill
15.CengBox:1
16.Broken 2020: 1
17.CengBox:2
18.HA:Narak
NonNom de la machine
1.Tr0ll 2
2.IMF
3.BSides London 2017
4.PinkyPalace
5.ROP Primer
6.CTF KFIOFAN:2
7.Kioptrix : Level 1
8.Silky-CTF: 0x02
NonNom de la machine
1.Donkey Docker
2.Game of Thrones
3.HackinOS:1
4.HA: Chakravyuh
5.Mumbai:1
6.Sunset:dusk
7.Pwned:1
1.SickOS 1.2
2.Sedna
3.HA: Chanakya
4.Sunset: decoy
NonNom de la machine
1.Rickdiculouslyeasy
2.RootThis : 1
3.LAMPSecurity: CTF 8
4.Cyberry:1
5.Born2root
NonNom de la machine
1.DE-ICE:S1.140
2.Minotaur
3.Moonraker:1
4.Basic Penetration
5.W1R3S.inc