Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/cervoise/linuxprivcheck
Escalation di PrivilegiAnalisi delle VulnerabilitàRaccolta InformazioniPost-ExploitPenetration Testing
GitHubcervoise/linuxprivcheck

linuxprivcheck

Script Python per l'escalation dei privilegi per Python

Vedi Repository
1116 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

linuxprivcheck

Script Python per l'escalation dei privilegi per Linux

L'autore originale è Mike Czumak (T_v3rn1x) -- @SecuritySift.

Script

  • old-linuxprivchecker.py: Famoso linuxprivchecker.py (Python) con aggiornamenti - non lo aggiornerò più.
  • linuxprivchecker3.py: Famoso linuxprivchecker.py, compatibile sia con Python 2 che 3 con aggiornamenti.

Opzioni

  • Il --fast non esegue il controllo delle password nei file .sh.

Novità

  • Supporto sia per Python 2 che 3 in un unico script
  • Aggiunti suggerimenti (jail escape) e risorse (link)
  • Correzione per link rotti
  • Supporto per ip e ss per le nuove versioni di Linux
  • Aggiunta opzione fast (evita il controllo delle password nei file .sh)
  • Nuovo controllo per:
    • Capabilities
    • Timer systemd
    • Shell aperte con Screen e Tmux
    • L'utente corrente è membro del gruppo docker (https://fosterelli.co/privilege-escalation-via-docker.html) o lxc/lxd (https://github.com/initstring/lxd_root)
    • Controllo per password:
      • password o hash di grub
      • password negli script .sh
      • /etc/security/opasswd
    • Controllo connessione agente SSH in /tmp (https://www.clockwork.com/news/2012/09/28/602/ssh_agent_hijacking/)
  • Miglioramenti nella parte degli exploit:
    • Nuovi exploit aggiunti (tuttavia raccomando di usare uno strumento più completo per questa parte)
    • Versioni corrette per exploit precedenti per evitare falsi positivi

Problemi noti

  • Nessuna licenza reale definita (https://github.com/cervoise/linuxprivcheck/issues/1).

Se Python non è presente sul target?

Su Kali (o altri Linux) installa pyinstaller:

root@kitploit:~
$ pip install pyinstaller
$ pip3 install pyinstaller

Poi compila lo script:

root@kitploit:~
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py

L'ELF standalone sarà in ./dist/

Problemi noti

  • Non funzionerà se la versione di libc necessaria non è presente sul target

Aiuto

Se hai bisogno di aiuto con le liste SUID e cronjob, controlla questo repository: https://github.com/cervoise/suid-bin/ o questo progetto: https://github.com/TH3xACE/SUDO_KILLER.

Se hai bisogno di trovare password, puoi guardare su https://github.com/AlessandroZ/LaZagne o https://github.com/0xmitsurugi/gimmecredz.

Scarica lo strumento