Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sleventyeleven/linuxprivchecker
Escalade de PrivilègesAnalyse des VulnérabilitésCollecte d'InformationsCTFMauvaise ConfigurationApprentissage et Éducation
GitHubsleventyeleven/linuxprivchecker

linuxprivchecker

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

1.8k538il y a 5 ansVérifié par Kitploit

Script d'énumération Linux local qui identifie les vecteurs d'escalade de privilèges incluant les mauvaises configurations, les fichiers modifiables par tout le monde, les mots de passe en clair, et les exploits applicables pour les évaluations de sécurité et la préparation aux CTF.

Partager

Linuxprivchecker.py

Un script de vérification d'escalade de privilèges Linux

Known Vulnerabilities

Auteur original : Mike Czumak (T_v3rn1x) -- @SecuritySift

Mainteneur actuel : Michael Contino (@Sleventyeleven)

Ce script est destiné à être exécuté localement sur une machine Linux pour recueillir des informations système de base et rechercher des vecteurs courants d'escalade de privilèges tels que les fichiers modifiables par tout le monde, les erreurs de configuration, les mots de passe en texte clair et les exploits applicables.

Linuxprivchecker est conçu pour identifier les domaines potentiels à approfondir, et non pour fournir une action ou une exploitation directe. Cela permet aux utilisateurs d'apprendre davantage comment ces escalades de privilèges fonctionnent et de rester conformes aux règles, pour une exploitation autoguidée, telles qu'énoncées pour l'OSCP, HTB et autres CTF/examens.

Nous ferons de notre mieux pour fournir des informations supplémentaires et des références lorsque cela est possible. En tant que mainteneur actuel, je prévois également d'accompagner les nouvelles fonctionnalités d'un article sur mon blog (hackersvanguard.com) pour expliquer plus en détail chaque domaine potentiel d'escalade de privilèges et les critères éventuellement requis.

Exécution sur un système Python 2.6/2.7 hérité

Pour exécuter sur un système Python >2.6 hérité, il suffit d'obtenir le script Python tout-en-un et de l'exécuter.

wget https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py

python linuxprivchecker.py -w -o linuxprivchecker.log

Exécution sur un système Python 3.X actuel (Bêta)

Actuellement, Linuxprivchecker pour Python 3.X doit être considéré comme une version bêta stable. Des problèmes peuvent survenir avec le script et il peut certainement manquer des vulnérabilités possibles (ouvrez un ticket ou une PR).

Pour exécuter la version Python 3, utilisez simplement pip.

pip install linuxprivchecker

Ensuite, exécutez-le en ligne de commande si runpy est disponible.

linuxprivchecker -w -o linuxprivchecker.log

ou si runpy échoue à ajouter le script à votre chemin

python3 -m linuxprivchecker -w -o linuxprivchecker.log

Options et arguments de commande

Si le système que vous testez dispose de Python 2.6 ou supérieur et/ou d'argparser installé, vous pouvez utiliser les options suivantes. Si l'importation d'argparser ne fonctionne pas, toutes les vérifications seront exécutées et aucun fichier journal ne sera écrit. Cependant, vous pouvez toujours utiliser la redirection de terminal pour créer un journal, comme 'python linuxprivchecker.py > linuxprivchecker.log'.

usage: linuxprivchecker.py [-h] [-s] [-w] [-o OUTFILE]

Essaie de recueillir des informations système et de trouver des exploits probables

arguments optionnels : -h, --help affiche ce message d'aide et quitte

-s, --searches Ignore les recherches longues ou gourmandes en ressources

-w, --write Indique s'il faut écrire un fichier journal, peut être utilisé avec -o pour spécifier le nom/emplacement

-o OUTFILE, --outfile OUTFILE Le fichier dans lequel écrire les résultats (doit être accessible en écriture pour l'utilisateur actuel)

Avertissement

Ce script est fourni tel quel, sans garantie de fonctionnalité ou d'exactitude. Je n'ai pas l'intention de maintenir des mises à jour, je ne l'ai pas écrit pour être efficace et, dans certains cas, vous constaterez peut-être que les fonctions ne produisent pas les résultats souhaités. Par exemple, la fonction qui associe les paquets aux processus en cours repose sur des mots-clés et ne sera pas toujours précise. De plus, la liste des exploits incluse dans cette fonction devra être mise à jour au fil du temps. N'hésitez pas à le modifier ou à l'améliorer comme bon vous semble.

Modification, distribution et attribution

Vous êtes libre de modifier et/ou distribuer ce script comme vous le souhaitez. Je vous demande seulement de conserver l'attribution originale de l'auteur et de ne pas tenter de le vendre ou de l'intégrer dans une offre commerciale (comme s'il valait de toute façon quelque chose :)

Télécharger l’outil