
स्थानीय लिनक्स गणना स्क्रिप्ट जो विशेषाधिकार वृद्धि वैक्टरों की पहचान करती है, जिसमें गलत कॉन्फ़िगरेशन, विश्व-लेखन योग्य फ़ाइलें, स्पष्ट-पाठ पासवर्ड, और सुरक्षा मूल्यांकन तथा CTF तैयारी के लिए लागू शोषण शामिल हैं।
यह स्क्रिप्ट लिनक्स बॉक्स पर स्थानीय रूप से निष्पादित होने के लिए है ताकि बुनियादी सिस्टम जानकारी एकत्र की जा सके और सामान्य विशेषाधिकार वृद्धि वैक्टर जैसे कि विश्व-लेखन योग्य फ़ाइलें, गलत कॉन्फ़िगरेशन, स्पष्ट-पाठ पासवर्ड और लागू शोषण की खोज की जा सके।
Linuxprivchecker आगे की जांच के लिए संभावित क्षेत्रों की पहचान करने के लिए डिज़ाइन किया गया है, न कि सीधी कार्रवाई या शोषण प्रदान करने के लिए। इससे उपयोगकर्ताओं को यह जानने में मदद मिलती है कि ये विशेषाधिकार वृद्धियाँ कैसे काम करती हैं और इसे OSCP, HTB, और अन्य CTFs/परीक्षाओं के लिए निर्धारित नियमों के अनुरूप रखा गया है।
हम अपनी पूरी कोशिश करेंगे कि जहाँ संभव हो अतिरिक्त जानकारी और संदर्भ शामिल करें। वर्तमान अनुरक्षक के रूप में, मैं नई सुविधाओं के साथ-साथ अपने ब्लॉग (hackersvanguard.com) पर एक पोस्ट प्रकाशित करने की भी योजना बना रहा हूँ ताकि विशेषाधिकार वृद्धि के प्रत्येक संभावित क्षेत्र और उसके लिए आवश्यक मानदंडों को और समझाया जा सके।
लीगेसी python >2.6 सिस्टम पर चलाने के लिए बस ऑल-इन-वन पायथन स्क्रिप्ट प्राप्त करें और इसे चलाएँ।
wget https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py
python linuxprivchecker.py -w -o linuxprivchecker.log
अभी Python 3.X के लिए Linuxprivchecker को एक स्थिर बीटा संस्करण माना जाना चाहिए। स्क्रिप्ट के साथ समस्याएँ हो सकती हैं और यह निश्चित रूप से संभावित कमजोरियों को छोड़ सकता है (एक मुद्दा या PR खोलें)।
Python 3 संस्करण चलाने के लिए, बस pip का उपयोग करें।
pip install linuxprivchecker
फिर यदि runpy उपलब्ध है तो कमांडलाइन से चलाएँ।
linuxprivchecker -w -o linuxprivchecker.log
या यदि runpy स्क्रिप्ट को आपके पथ में जोड़ने में विफल रहता है
python3 -m linuxprivchecker -w -o linuxprivchecker.log
यदि आप जिस सिस्टम का परीक्षण कर रहे हैं उसमें Python 2.6 या उच्चतर और/या argparser स्थापित है, तो आप निम्न विकल्पों का उपयोग कर सकते हैं। यदि argparser आयात करने में विफल रहता है, तो सभी जाँचें चलेंगी और कोई लॉग फ़ाइल नहीं लिखी जाएगी। हालाँकि, आप अभी भी टर्मिनल रीडायरेक्शन का उपयोग करके एक लॉग बना सकते हैं, जैसे 'python linuxprivchecker.py > linuxprivchecker.log।'
usage: linuxprivchecker.py [-h] [-s] [-w] [-o OUTFILE]
सिस्टम जानकारी एकत्र करने और संभावित शोषण खोजने का प्रयास करें
optional arguments: -h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें
-s, --searches समय लेने वाली या संसाधन-गहन खोजों को छोड़ें
-w, --write क्या एक लॉग फ़ाइल लिखनी है, -0 के साथ नाम/स्थान निर्दिष्ट करने के लिए उपयोग किया जा सकता है
-o OUTFILE, --outfile OUTFILE परिणाम लिखने के लिए फ़ाइल (वर्तमान उपयोगकर्ता के लिए लिखने योग्य होनी चाहिए)
चेतावनी
यह स्क्रिप्ट बिना किसी कार्यक्षमता या सटीकता के वादे के प्रदान की गई है। मैं अपडेट बनाए रखने की योजना नहीं रखता, मैंने इसे कुशल बनाने के लिए नहीं लिखा और कुछ मामलों में आप पा सकते हैं कि फ़ंक्शन वांछित परिणाम नहीं दे सकते हैं। उदाहरण के लिए, पैकेजों को चल रही प्रक्रियाओं से जोड़ने वाला फ़ंक्शन कीवर्ड पर आधारित है और हमेशा सटीक नहीं होगा। साथ ही, इस फ़ंक्शन में शामिल शोषण सूची को समय के साथ अपडेट करने की आवश्यकता होगी। बेझिझक इसे अपनी इच्छानुसार बदलें या सुधारें।
आप इस स्क्रिप्ट को अपनी इच्छानुसार संशोधित और/या वितरित करने के लिए स्वतंत्र हैं। मैं केवल अनुरोध करता हूँ कि आप मूल लेखक का श्रेय बनाए रखें और इसे बेचने या किसी व्यावसायिक पेशकश में शामिल करने का प्रयास न करें (जैसे कि इसका कोई मूल्य है वैसे भी :)