
Script d'énumération Linux local qui identifie les vecteurs d'escalade de privilèges incluant les mauvaises configurations, les fichiers modifiables par tout le monde, les mots de passe en clair, et les exploits applicables pour les évaluations de sécurité et la préparation aux CTF.
Ce script est destiné à être exécuté localement sur une machine Linux pour recueillir des informations système de base et rechercher des vecteurs courants d'escalade de privilèges tels que les fichiers modifiables par tout le monde, les erreurs de configuration, les mots de passe en texte clair et les exploits applicables.
Linuxprivchecker est conçu pour identifier les domaines potentiels à approfondir, et non pour fournir une action ou une exploitation directe. Cela permet aux utilisateurs d'apprendre davantage comment ces escalades de privilèges fonctionnent et de rester conformes aux règles, pour une exploitation autoguidée, telles qu'énoncées pour l'OSCP, HTB et autres CTF/examens.
Nous ferons de notre mieux pour fournir des informations supplémentaires et des références lorsque cela est possible. En tant que mainteneur actuel, je prévois également d'accompagner les nouvelles fonctionnalités d'un article sur mon blog (hackersvanguard.com) pour expliquer plus en détail chaque domaine potentiel d'escalade de privilèges et les critères éventuellement requis.
Pour exécuter sur un système Python >2.6 hérité, il suffit d'obtenir le script Python tout-en-un et de l'exécuter.
wget https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py
python linuxprivchecker.py -w -o linuxprivchecker.log
Actuellement, Linuxprivchecker pour Python 3.X doit être considéré comme une version bêta stable. Des problèmes peuvent survenir avec le script et il peut certainement manquer des vulnérabilités possibles (ouvrez un ticket ou une PR).
Pour exécuter la version Python 3, utilisez simplement pip.
pip install linuxprivchecker
Ensuite, exécutez-le en ligne de commande si runpy est disponible.
linuxprivchecker -w -o linuxprivchecker.log
ou si runpy échoue à ajouter le script à votre chemin
python3 -m linuxprivchecker -w -o linuxprivchecker.log
Si le système que vous testez dispose de Python 2.6 ou supérieur et/ou d'argparser installé, vous pouvez utiliser les options suivantes. Si l'importation d'argparser ne fonctionne pas, toutes les vérifications seront exécutées et aucun fichier journal ne sera écrit. Cependant, vous pouvez toujours utiliser la redirection de terminal pour créer un journal, comme 'python linuxprivchecker.py > linuxprivchecker.log'.
usage: linuxprivchecker.py [-h] [-s] [-w] [-o OUTFILE]
Essaie de recueillir des informations système et de trouver des exploits probables
arguments optionnels : -h, --help affiche ce message d'aide et quitte
-s, --searches Ignore les recherches longues ou gourmandes en ressources
-w, --write Indique s'il faut écrire un fichier journal, peut être utilisé avec -o pour spécifier le nom/emplacement
-o OUTFILE, --outfile OUTFILE Le fichier dans lequel écrire les résultats (doit être accessible en écriture pour l'utilisateur actuel)
Avertissement
Ce script est fourni tel quel, sans garantie de fonctionnalité ou d'exactitude. Je n'ai pas l'intention de maintenir des mises à jour, je ne l'ai pas écrit pour être efficace et, dans certains cas, vous constaterez peut-être que les fonctions ne produisent pas les résultats souhaités. Par exemple, la fonction qui associe les paquets aux processus en cours repose sur des mots-clés et ne sera pas toujours précise. De plus, la liste des exploits incluse dans cette fonction devra être mise à jour au fil du temps. N'hésitez pas à le modifier ou à l'améliorer comme bon vous semble.
Vous êtes libre de modifier et/ou distribuer ce script comme vous le souhaitez. Je vous demande seulement de conserver l'attribution originale de l'auteur et de ne pas tenter de le vendre ou de l'intégrer dans une offre commerciale (comme s'il valait de toute façon quelque chose :)