Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
uptux — Controlli di escalation dei privilegi Linux (systemd, dbus, socket fun, ecc.) | Kitploit
Strumenti/GitHubGitHub/initstring/uptux
Escalation di PrivilegiAnalisi delle VulnerabilitàPenetration Testing
GitHubinitstring/uptux

uptux

Controlli di escalation dei privilegi Linux (systemd, dbus, socket fun, ecc.)

Vedi Repository
301386 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

uptux

Controlli specializzati per escalation dei privilegi su sistemi Linux.

Implementati finora:

  • Percorsi, servizi, timer e unità socket di systemd scrivibili
  • Disassembla i file delle unità systemd cercando:
    • Riferimenti a eseguibili che sono scrivibili
    • Riferimenti a link simbolici rotti che puntano a directory scrivibili
    • Dichiarazioni di percorsi relativi
    • File socket Unix che sono scrivibili (API subdole)
  • Percorsi D-Bus scrivibili
  • Impostazioni di servizio D-Bus eccessivamente permissive
  • API HTTP in esecuzione come root e che rispondono su socket di dominio Unix legati a file

Questi controlli si basano su cose che incontro durante le mie ricerche, e questo strumento non include certamente tutto ciò che dovresti esaminare. Non saltare i classici!

Utilizzo

Tutte le funzionalità sono contenute in un unico file, perché installare pacchetti in shell restrittive è una seccatura. La compatibilità con Python2 sarà mantenuta per quelle vecchie scatole di merda con cui restiamo incastrati. Tuttavia, poiché i controlli sono davvero mirati a cose più moderne dello spazio utente, è improbabile che scoprano qualcosa di interessante su un vecchio sistema comunque.

Non c'è nulla da installare, basta prendere lo script ed eseguirlo.

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

Test

Per scopi di test, puoi eseguire lo script tests/r00tme.sh, che creerà molte configurazioni vulnerabili sul tuo sistema che uptux può identificare. Eseguire tests/unr00tme.sh annullerà queste modifiche, ma non prendermi in parola. Inutile dirlo, questo è pericoloso.

Usa una VM per testare in questo modo.

Scarica lo strumento