Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sleventyeleven/linuxprivchecker
विशेषाधिकार वृद्धिभेद्यता विश्लेषणजानकारी एकत्र करनाCTFगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubsleventyeleven/linuxprivchecker

linuxprivchecker

स्थानीय लिनक्स गणना स्क्रिप्ट जो विशेषाधिकार वृद्धि वैक्टरों की पहचान करती है, जिसमें गलत कॉन्फ़िगरेशन, विश्व-लेखन योग्य फ़ाइलें, स्पष्ट-पाठ पासवर्ड, और सुरक्षा मूल्यांकन तथा CTF तैयारी के लिए लागू शोषण शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1.8k5385 साल पहलेKitploit द्वारा समीक्षित

Linuxprivchecker.py

लिनक्स विशेषाधिकार वृद्धि जाँच स्क्रिप्ट

Known Vulnerabilities

मूल लेखक: Mike Czumak (T_v3rn1x) -- @SecuritySift

वर्तमान अनुरक्षक: Michael Contino (@Sleventyeleven)

यह स्क्रिप्ट लिनक्स बॉक्स पर स्थानीय रूप से निष्पादित होने के लिए है ताकि बुनियादी सिस्टम जानकारी एकत्र की जा सके और सामान्य विशेषाधिकार वृद्धि वैक्टर जैसे कि विश्व-लेखन योग्य फ़ाइलें, गलत कॉन्फ़िगरेशन, स्पष्ट-पाठ पासवर्ड और लागू शोषण की खोज की जा सके।

Linuxprivchecker आगे की जांच के लिए संभावित क्षेत्रों की पहचान करने के लिए डिज़ाइन किया गया है, न कि सीधी कार्रवाई या शोषण प्रदान करने के लिए। इससे उपयोगकर्ताओं को यह जानने में मदद मिलती है कि ये विशेषाधिकार वृद्धियाँ कैसे काम करती हैं और इसे OSCP, HTB, और अन्य CTFs/परीक्षाओं के लिए निर्धारित नियमों के अनुरूप रखा गया है।

हम अपनी पूरी कोशिश करेंगे कि जहाँ संभव हो अतिरिक्त जानकारी और संदर्भ शामिल करें। वर्तमान अनुरक्षक के रूप में, मैं नई सुविधाओं के साथ-साथ अपने ब्लॉग (hackersvanguard.com) पर एक पोस्ट प्रकाशित करने की भी योजना बना रहा हूँ ताकि विशेषाधिकार वृद्धि के प्रत्येक संभावित क्षेत्र और उसके लिए आवश्यक मानदंडों को और समझाया जा सके।

लीगेसी Python 2.6/2.7 सिस्टम पर चलाना

लीगेसी python >2.6 सिस्टम पर चलाने के लिए बस ऑल-इन-वन पायथन स्क्रिप्ट प्राप्त करें और इसे चलाएँ।

wget https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py

python linuxprivchecker.py -w -o linuxprivchecker.log

वर्तमान Python 3.X सिस्टम पर चलाना (बीटा)

अभी Python 3.X के लिए Linuxprivchecker को एक स्थिर बीटा संस्करण माना जाना चाहिए। स्क्रिप्ट के साथ समस्याएँ हो सकती हैं और यह निश्चित रूप से संभावित कमजोरियों को छोड़ सकता है (एक मुद्दा या PR खोलें)।

Python 3 संस्करण चलाने के लिए, बस pip का उपयोग करें।

pip install linuxprivchecker

फिर यदि runpy उपलब्ध है तो कमांडलाइन से चलाएँ।

linuxprivchecker -w -o linuxprivchecker.log

या यदि runpy स्क्रिप्ट को आपके पथ में जोड़ने में विफल रहता है

python3 -m linuxprivchecker -w -o linuxprivchecker.log

कमांड विकल्प और तर्क

यदि आप जिस सिस्टम का परीक्षण कर रहे हैं उसमें Python 2.6 या उच्चतर और/या argparser स्थापित है, तो आप निम्न विकल्पों का उपयोग कर सकते हैं। यदि argparser आयात करने में विफल रहता है, तो सभी जाँचें चलेंगी और कोई लॉग फ़ाइल नहीं लिखी जाएगी। हालाँकि, आप अभी भी टर्मिनल रीडायरेक्शन का उपयोग करके एक लॉग बना सकते हैं, जैसे 'python linuxprivchecker.py > linuxprivchecker.log।'

usage: linuxprivchecker.py [-h] [-s] [-w] [-o OUTFILE]

सिस्टम जानकारी एकत्र करने और संभावित शोषण खोजने का प्रयास करें

optional arguments: -h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें

-s, --searches समय लेने वाली या संसाधन-गहन खोजों को छोड़ें

-w, --write क्या एक लॉग फ़ाइल लिखनी है, -0 के साथ नाम/स्थान निर्दिष्ट करने के लिए उपयोग किया जा सकता है

-o OUTFILE, --outfile OUTFILE परिणाम लिखने के लिए फ़ाइल (वर्तमान उपयोगकर्ता के लिए लिखने योग्य होनी चाहिए)

चेतावनी

यह स्क्रिप्ट बिना किसी कार्यक्षमता या सटीकता के वादे के प्रदान की गई है। मैं अपडेट बनाए रखने की योजना नहीं रखता, मैंने इसे कुशल बनाने के लिए नहीं लिखा और कुछ मामलों में आप पा सकते हैं कि फ़ंक्शन वांछित परिणाम नहीं दे सकते हैं। उदाहरण के लिए, पैकेजों को चल रही प्रक्रियाओं से जोड़ने वाला फ़ंक्शन कीवर्ड पर आधारित है और हमेशा सटीक नहीं होगा। साथ ही, इस फ़ंक्शन में शामिल शोषण सूची को समय के साथ अपडेट करने की आवश्यकता होगी। बेझिझक इसे अपनी इच्छानुसार बदलें या सुधारें।

संशोधन, वितरण और श्रेय

आप इस स्क्रिप्ट को अपनी इच्छानुसार संशोधित और/या वितरित करने के लिए स्वतंत्र हैं। मैं केवल अनुरोध करता हूँ कि आप मूल लेखक का श्रेय बनाए रखें और इसे बेचने या किसी व्यावसायिक पेशकश में शामिल करने का प्रयास न करें (जैसे कि इसका कोई मूल्य है वैसे भी :)

टूल डाउनलोड करें