Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
linux-exploit-suggester — Audite l'exposition du noyau Linux aux exploits d'élévation de privilèges et vérifie les mesures de sécurité de durcissement du noyau à l'aide d'une analyse heuristique et de vérifications de configuration/sysctl. | Kitploit
Outils/GitHubGitHub/the-z-labs/linux-exploit-suggester
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubthe-z-labs/linux-exploit-suggester

linux-exploit-suggester

Audite l'exposition du noyau Linux aux exploits d'élévation de privilèges et vérifie les mesures de sécurité de durcissement du noyau à l'aide d'une analyse heuristique et de vérifications de configuration/sysctl.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
6.6k1.2kil y a 5 moisVérifié par Kitploit

LES : Outil d'audit d'escalade de privilèges Linux

Téléchargement rapide :

root@kitploit:~
wget https://raw.githubusercontent.com/mzet-/linux-exploit-suggester/master/linux-exploit-suggester.sh -O les.sh

Détails sur l'utilisation et le fonctionnement interne de LES :

root@kitploit:~
https://blog.z-labs.eu/2019/05/10/les-paper.html

Ressources supplémentaires pour LES :

root@kitploit:~
https://github.com/mzet-/les-res

Objectif

L'outil LES est conçu pour aider à détecter les failles de sécurité d'un noyau Linux/d'une machine basée sur Linux. Il offre les fonctionnalités suivantes :

Évaluation de l'exposition du système Linux aux exploits publiquement connus

L'outil évalue (à l'aide de méthodes heuristiques détaillées ici) l'exposition du système Linux donné aux exploits d'escalade de privilèges Linux publiquement connus. Exemple de sortie de l'outil :

root@kitploit:~
$ ./linux-exploit-suggester.sh
...
[+] [CVE-2017-16995] eBPF_verifier

   Details: https://ricklarabee.blogspot.com/2018/07/ebpf-and-analysis-of-get-rekt-linux.html
   Exposure: highly probable
   Tags: debian=9.0{kernel:4.9.0-3-amd64},fedora=25|26|27,[ ubuntu=14.04 ]{kernel:4.4.0-89-generic},ubuntu=(16.04|17.04){kernel:4.(8|10).0-(19|28|45)-generic}
   Download URL: https://www.exploit-db.com/download/45010
   Comments: CONFIG_BPF_SYSCALL needs to be set && kernel.unprivileged_bpf_disabled != 1

[+] [CVE-2017-1000112] NETIF_F_UFO

   Details: http://www.openwall.com/lists/oss-security/2017/08/13/1
   Exposure: probable
   Tags: [ ubuntu=14.04{kernel:4.4.0-*} ],ubuntu=16.04{kernel:4.8.0-*}
   Download URL: https://raw.githubusercontent.com/xairy/kernel-exploits/master/CVE-2017-1000112/poc.c
   ext-url: https://raw.githubusercontent.com/bcoles/kernel-exploits/cve-2017-1000112/CVE-2017-1000112/poc.c
   Comments: CAP_NET_ADMIN cap or CONFIG_USER_NS=y needed. SMEP/KASLR bypass included. Modified version at 'ext-url' adds support for additional distros/kernels

[+] [CVE-2016-8655] chocobo_root

   Details: http://www.openwall.com/lists/oss-security/2016/12/06/1
   Exposure: probable
   Tags: [ ubuntu=(14.04|16.04){kernel:4.4.0-(21|22|24|28|31|34|36|38|42|43|45|47|51)-generic} ]
   Download URL: https://www.exploit-db.com/download/40871
   Comments: CAP_NET_RAW capability is needed OR CONFIG_USER_NS=y needs to be enabled
...

Pour chaque exploit, l'exposition est calculée. Les états d''exposition' suivants sont possibles :

  • Très probable - le noyau évalué est très probablement affecté et il y a de très fortes chances que l'exploit PoC fonctionne directement sans modifications majeures.

  • Probable - il est possible que l'exploit fonctionne, mais une personnalisation de l'exploit PoC sera probablement nécessaire pour l'adapter à votre cible.

  • Moins probable - une analyse manuelle supplémentaire est nécessaire pour vérifier si le noyau est affecté.

  • Peu probable - il est très peu probable que le noyau soit affecté (l'exploit n'est pas affiché dans la sortie de l'outil)

Vérification de l'état des mesures de durcissement de sécurité du noyau

LES peut vérifier la plupart des paramètres de sécurité disponibles pour votre noyau Linux. Il vérifie non seulement les configurations à la compilation (CONFIGs), mais aussi les paramètres d'exécution (sysctl) pour donner une image plus complète de la posture de sécurité d'un noyau en cours d'exécution. Cette fonctionnalité se veut une continuation moderne de l'option --kernel de l'outil checksec.sh de Tobias Klein. Exemple de sortie de l'outil :

root@kitploit:~
$ ./linux-exploit-suggester.sh --checksec

Mainline kernel protection mechanisms:

 [ Disabled ] GCC stack protector support (CONFIG_HAVE_STACKPROTECTOR)
              https://github.com/mzet-/les-res/blob/master/features/stackprotector-regular.md

 [ Disabled ] GCC stack protector STRONG support (CONFIG_STACKPROTECTOR_STRONG)
              https://github.com/mzet-/les-res/blob/master/features/stackprotector-strong.md

 [ Enabled  ] Low address space to protect from user allocation (CONFIG_DEFAULT_MMAP_MIN_ADDR)
              https://github.com/mzet-/les-res/blob/master/features/mmap_min_addr.md

 [ Disabled ] Restrict unprivileged access to kernel syslog (CONFIG_SECURITY_DMESG_RESTRICT)
              https://github.com/mzet-/les-res/blob/master/features/dmesg_restrict.md

 [ Enabled  ] Randomize the address of the kernel image (KASLR) (CONFIG_RANDOMIZE_BASE)
              https://github.com/mzet-/les-res/blob/master/features/kaslr.md

 [ Disabled ] Hardened user copy support (CONFIG_HARDENED_USERCOPY)
              https://github.com/mzet-/les-res/blob/master/features/hardened_usercopy.md

...

Utilisation

Évaluer l'exposition de la machine Linux aux exploits publiquement connus :

root@kitploit:~
$ ./linux-exploit-suggester.sh

Afficher l'état des fonctionnalités de sécurité sur la machine Linux :

root@kitploit:~
$ ./linux-exploit-suggester.sh --checksec

Évaluer l'exposition du noyau Linux aux exploits publiquement connus en se basant sur la chaîne 'uname' fournie (c'est-à-dire la sortie de la commande uname -a) :

root@kitploit:~
$ ./linux-exploit-suggester.sh --uname <uname-string>

Pour plus d'exemples d'utilisation, voir ici.

Contribuer

Vous savez maintenant, je l'espère, ce qu'est LES et ce qu'il peut faire pour vous. Voyez maintenant ce que vous pouvez faire pour LES :

  • Ajouter les exploits d'escalade de privilèges Linux nouvellement publiés.
  • Tester les exploits existants sur diverses distributions Linux avec plusieurs versions de noyau, puis documenter vos résultats sous forme de Tags dans LES, par exemple d'un tag : ubuntu=12.04{kernel:3.(2|5).0-(23|29)-generic} qui indique : l'exploit tagué a été vérifié comme fonctionnant correctement sur Ubuntu 12.04 avec les noyaux : 3.2.0-23-generic, 3.2.0-29-generic, 3.5.0-23-generic et 3.5.0-29-generic ;. Avec ce tag ajouté, LES mettra automatiquement en évidence et augmentera le Rank dynamique de l'exploit lorsqu'il est exécuté sur Ubuntu 12.04 avec l'une des versions de noyau listées. Cela vous aidera (ainsi que d'autres) lors de tests d'intrusion à identifier rapidement les machines Linux critiques vulnérables.
  • Les exploits publiés sont souvent écrits uniquement à des fins de PoC pour une (ou quelques) distribution(s) Linux spécifique(s) et/ou version(s) de noyau. Choisissez les sources de l'exploit de votre choix et personnalisez-le pour fonctionner sur différentes versions de noyau. Ajoutez ensuite votre version personnalisée de l'exploit comme entrée ext-url dans LES et modifiez les Tags pour refléter les nouvelles cibles ajoutées. Voir cet article pour un excellent exemple d'adaptation d'un exploit PoC spécifique à différentes versions de noyau.
  • Effectuer une analyse du code source d'une mesure de durcissement de sécurité du noyau choisie, puis l'ajouter au tableau FEATURES (si ce n'est pas déjà fait) et publier votre analyse à : https://github.com/mzet-/les-res/blob/master/features/<feature-name>.md.

Remerciements

bcoles pour ses excellentes et fréquentes contributions à LES.

Télécharger l’outil