PE-Linux
Nouvel outil d'élévation de privilèges sous Linux
Pour commencer
- Collecteur d'informations système
- Collecteur d'informations sur le noyau
- Vérification des environnements de développement sur le système (Échappement des shells restreints)
- Extraction des informations PATH et d'environnement
- Vérifier si le noyau est vulnérable à l'exploit Dirty Cow
- Collecteur de mots de passe
- Analyseur de journaux pour informations intéressantes
- Vérification de la politique de mots de passe
- Collecteur de mots de passe de bases de données
- Vérifier si SSH est autorisé avec root
- Vérification des fichiers intéressants dans les répertoires root, home, var
- Collecteur de clés RSA
- Analyseur d'historique de commandes
- Énumération des utilisateurs (Root - Sudo - Liste UID - Liste GID)
- Énumération des tâches Cron (Permissions - Propres Cron - Contenu Cron - Cron inscriptible)
- Recherche d'informations réseau (Connexions TCP - ARP - Services)
- La liste est ouverte aux mises à jour :)
Twitter