
Controlli di escalation dei privilegi Linux (systemd, dbus, socket fun, ecc.)
Controlli specializzati per escalation dei privilegi su sistemi Linux.
Implementati finora:
Questi controlli si basano su cose che incontro durante le mie ricerche, e questo strumento non include certamente tutto ciò che dovresti esaminare. Non saltare i classici!
Tutte le funzionalità sono contenute in un unico file, perché installare pacchetti in shell restrittive è una seccatura. La compatibilità con Python2 sarà mantenuta per quelle vecchie scatole di merda con cui restiamo incastrati. Tuttavia, poiché i controlli sono davvero mirati a cose più moderne dello spazio utente, è improbabile che scoprano qualcosa di interessante su un vecchio sistema comunque.
Non c'è nulla da installare, basta prendere lo script ed eseguirlo.
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
Per scopi di test, puoi eseguire lo script tests/r00tme.sh, che creerà
molte configurazioni vulnerabili sul tuo sistema che uptux può
identificare. Eseguire tests/unr00tme.sh annullerà queste modifiche, ma non
prendermi in parola. Inutile dirlo, questo è pericoloso.
Usa una VM per testare in questo modo.