Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
uptux — Linux विशेषाधिकार वृद्धि जाँच (systemd, dbus, socket fun, etc) | Kitploit
उपकरण/GitHubGitHub/initstring/uptux
विशेषाधिकार वृद्धिभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंग
GitHubinitstring/uptux

uptux

Linux विशेषाधिकार वृद्धि जाँच (systemd, dbus, socket fun, etc)

रिपॉजिटरी देखें
301386 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

uptux

Linux सिस्टम के लिए विशिष्ट विशेषाधिकार वृद्धि जांच।

अब तक लागू:

  • लिखने योग्य systemd पथ, सेवाएं, टाइमर और सॉकेट इकाइयाँ
  • systemd यूनिट फाइलों को डिस्सेम्बल करता है जो खोजता है:
    • लिखने योग्य निष्पादन योग्य फ़ाइलों के संदर्भ
    • लिखने योग्य निर्देशिकाओं की ओर इशारा करने वाली टूटी हुई सिमलिंक के संदर्भ
    • सापेक्ष पथ कथन
    • लिखने योग्य यूनिक्स सॉकेट फ़ाइलें (चालाक APIs)
  • लिखने योग्य D-Bus पथ
  • अत्यधिक अनुमेय D-Bus सेवा सेटिंग्स
  • HTTP APIs जो root के रूप में चल रही हैं और फ़ाइल-बाउंड यूनिक्स डोमेन सॉकेट पर प्रतिक्रिया दे रही हैं

ये जाँच मेरे अपने शोध के दौरान मुझे मिली चीजों पर आधारित हैं, और यह उपकरण निश्चित रूप से उन सभी चीजों को शामिल नहीं करता जिन्हें आपको देखना चाहिए। क्लासिक्स को न छोड़ें!

उपयोग

सभी कार्यक्षमता एक एकल फ़ाइल में समाहित है, क्योंकि प्रतिबंधित शेल में पैकेज स्थापित करना परेशानी भरा है। Python2 संगतता उन पुराने बक्सों के लिए बनाए रखी जाएगी जिनमें हम फंस जाते हैं। हालांकि, चूंकि जाँच वास्तव में अधिक आधुनिक यूज़र-स्पेस चीजों पर लक्षित हैं, इसलिए पुराने बक्से पर कुछ दिलचस्प खोजने की संभावना नहीं है।

स्थापित करने के लिए कुछ नहीं है, बस स्क्रिप्ट लें और चलाएं।

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

परीक्षण

परीक्षण उद्देश्यों के लिए, आप tests/r00tme.sh स्क्रिप्ट चला सकते हैं, जो आपके सिस्टम पर कई कमजोर कॉन्फ़िगरेशन समस्याएं पैदा करेगी जिनकी uptux पहचान कर सकता है। tests/unr00tme.sh चलाने से ये परिवर्तन वापस हो जाएंगे, लेकिन इसकी गारंटी नहीं है। कहने की जरूरत नहीं, यह खतरनाक है।

इस तरह परीक्षण के लिए VM का उपयोग करें।

टूल डाउनलोड करें