
Vérifications d'escalade de privilèges Linux (systemd, dbus, socket fun, etc)
Vérifications spécialisées d'escalade de privilèges pour les systèmes Linux.
Implémenté jusqu'à présent :
Ces vérifications sont basées sur des éléments que je rencontre lors de mes propres recherches, et cet outil n'inclut certainement pas tout ce que vous devriez examiner. Ne sautez pas les classiques !
Toutes les fonctionnalités sont contenues dans un seul fichier, car installer des paquets dans des shells restreints est pénible. La compatibilité Python2 sera maintenue pour ces vieilles machines pourries avec lesquelles nous devons composer. Cependant, comme les vérifications visent surtout des éléments plus modernes de l'espace utilisateur, il est peu probable qu'elles découvrent quoi que ce soit d'intéressant sur une vieille machine de toute façon.
Il n'y a rien à installer, il suffit de récupérer le script et de l'exécuter.
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
À des fins de test, vous pouvez exécuter le script tests/r00tme.sh, qui créera de nombreux problèmes de configuration vulnérables sur votre système que uptux peut identifier. L'exécution de tests/unr00tme.sh annulera ces modifications, mais ne m'en tenez pas rigueur. Inutile de dire que c'est dangereux.
Utilisez une machine virtuelle pour tester de cette manière.