
Linux विशेषाधिकार वृद्धि जाँच (systemd, dbus, socket fun, etc)
Linux सिस्टम के लिए विशिष्ट विशेषाधिकार वृद्धि जांच।
अब तक लागू:
ये जाँच मेरे अपने शोध के दौरान मुझे मिली चीजों पर आधारित हैं, और यह उपकरण निश्चित रूप से उन सभी चीजों को शामिल नहीं करता जिन्हें आपको देखना चाहिए। क्लासिक्स को न छोड़ें!
सभी कार्यक्षमता एक एकल फ़ाइल में समाहित है, क्योंकि प्रतिबंधित शेल में पैकेज स्थापित करना परेशानी भरा है। Python2 संगतता उन पुराने बक्सों के लिए बनाए रखी जाएगी जिनमें हम फंस जाते हैं। हालांकि, चूंकि जाँच वास्तव में अधिक आधुनिक यूज़र-स्पेस चीजों पर लक्षित हैं, इसलिए पुराने बक्से पर कुछ दिलचस्प खोजने की संभावना नहीं है।
स्थापित करने के लिए कुछ नहीं है, बस स्क्रिप्ट लें और चलाएं।
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
परीक्षण उद्देश्यों के लिए, आप tests/r00tme.sh स्क्रिप्ट चला सकते हैं, जो आपके सिस्टम पर कई कमजोर कॉन्फ़िगरेशन समस्याएं पैदा करेगी जिनकी uptux पहचान कर सकता है। tests/unr00tme.sh चलाने से ये परिवर्तन वापस हो जाएंगे, लेकिन इसकी गारंटी नहीं है। कहने की जरूरत नहीं, यह खतरनाक है।
इस तरह परीक्षण के लिए VM का उपयोग करें।