Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
uptux — Vérifications d'escalade de privilèges Linux (systemd, dbus, socket fun, etc) | Kitploit
Outils/GitHubGitHub/initstring/uptux
Escalade de PrivilègesAnalyse des VulnérabilitésTests d'Intrusion
GitHubinitstring/uptux

uptux

Vérifications d'escalade de privilèges Linux (systemd, dbus, socket fun, etc)

Voir le dépôt
30138il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

uptux

Vérifications spécialisées d'escalade de privilèges pour les systèmes Linux.

Implémenté jusqu'à présent :

  • Chemins systemd, services, minuteries et unités de socket accessibles en écriture
  • Désassemble les fichiers d'unité systemd en recherchant :
    • Références à des exécutables accessibles en écriture
    • Références à des liens symboliques cassés pointant vers des répertoires accessibles en écriture
    • Instructions de chemin relatif
    • Fichiers de socket Unix accessibles en écriture (API sournoises)
  • Chemins D-Bus accessibles en écriture
  • Paramètres de service D-Bus trop permissifs
  • API HTTP s'exécutant en tant que root et répondant sur des sockets de domaine Unix liées à des fichiers

Ces vérifications sont basées sur des éléments que je rencontre lors de mes propres recherches, et cet outil n'inclut certainement pas tout ce que vous devriez examiner. Ne sautez pas les classiques !

Utilisation

Toutes les fonctionnalités sont contenues dans un seul fichier, car installer des paquets dans des shells restreints est pénible. La compatibilité Python2 sera maintenue pour ces vieilles machines pourries avec lesquelles nous devons composer. Cependant, comme les vérifications visent surtout des éléments plus modernes de l'espace utilisateur, il est peu probable qu'elles découvrent quoi que ce soit d'intéressant sur une vieille machine de toute façon.

Il n'y a rien à installer, il suffit de récupérer le script et de l'exécuter.

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

Test

À des fins de test, vous pouvez exécuter le script tests/r00tme.sh, qui créera de nombreux problèmes de configuration vulnérables sur votre système que uptux peut identifier. L'exécution de tests/unr00tme.sh annulera ces modifications, mais ne m'en tenez pas rigueur. Inutile de dire que c'est dangereux.

Utilisez une machine virtuelle pour tester de cette manière.

Télécharger l’outil