Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AutoLocalPrivilegeEscalation — Uno script automatizzato che scarica potenziali exploit per il kernel Linux da ExploitDB e li compila automaticamente. | Kitploit
Strumenti/GitHubGitHub/ngalongc/autolocalprivilegeescalation
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration Testing
GitHubngalongc/autolocalprivilegeescalation

AutoLocalPrivilegeEscalation

Uno script automatizzato che scarica potenziali exploit per il kernel Linux da ExploitDB e li compila automaticamente.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
49618910 anni faRevisionato da Kitploit

AutoLocalPrivilegeEscalation

Uno script automatizzato che scarica potenziali exploit per il kernel Linux da exploitdb, e li compila automaticamente

Questo script è stato creato grazie ad Hackademics, ci sono così tanti possibili exploit per quella versione del kernel, come studente OSCP principiante, non sono in grado di trovare l'exploit corretto, inoltre sono troppo pigro per testarli uno per uno. Quindi spero che questo script possa aiutarmi in futuro.

Innanzitutto, cerca l'escalation dei privilegi per Linux da exploitdb nella directory locale tramite searchsploit.

Si passa la versione del kernel come primo parametro, elenca i potenziali exploit e chiede se si desidera copiarli dalla directory locale.

Successivamente, chiede se si vuole compilare il file C scaricato.

Poi, chiederà se si desidera creare un archivio tar della directory.

E mostrerà il riepilogo dei file scaricati.

Ambiente dello script: Kali 3.18.0 kali2

Il risultato del test in Kali 4.0 è negativo per questo script, è necessario riprogettare l'architettura, forse Python è più adatto per automatizzare questo processo, devo pensarci di nuovo.

16 Mar 25 Aggiornato con la versione Python di questa idea, più adattabile a diversi ambienti Kali e più facile da modificare il codice in questo modo.

16 Apr 30 Dopo aver quasi completato tutte le macchine in OSCP, devo ammettere di non aver mai usato questo script durante il mio tempo in laboratorio. C'è una cosa che ho imparato nei laboratori: non eseguire exploit alla cieca, perché gli exploit potrebbero causare il crash del sistema o lasciare tracce in modi che non puoi immaginare, ecc. Enumerare sempre di più e raccogliere tutte le informazioni possibili per effettuare l'escalation. NON eseguire l'exploit alla cieca senza sapere cosa fa.

root@kitploit:~
root@workstation:~/utilities# ./auto_priv_exploit.sh 
[*] Usage: ./auto_priv_exploit.sh VERSION_OF_KERNEL
root@workstation:~/utilities# ls
auto_priv_exploit.sh
root@workstation:~/utilities# ./auto_priv_exploit.sh 2.6
[*] Possible Exploit

Linux Kernel 2.4.x / 2.6.x - uselib() Local Privilege Escalation Exploit                                           | /linux/local/895.c
Linux Kernel 2.4 / 2.6 - bluez Local Root Privilege Escalation Exploit (3)                                         | /linux/local/926.c
Postfix <= 2.6-20080814 - (symlink) Local Privilege Escalation Exploit                                             | /linux/local/6337.sh
Linux Kernel < 2.6.29 - exit_notify() Local Privilege Escalation Exploit                                           | /linux/local/8369.sh
Linux Kernel 2.6 - UDEV Local Privilege Escalation Exploit                                                         | /linux/local/8478.sh
Linux Kernel 2.6 UDEV < 141 - Local Privilege Escalation Exploit                                                   | /linux/local/8572.c
Linux Kernel 2.6.x - ptrace_attach Local Privilege Escalation Exploit                                              | /linux/local/8673.c
Linux Kernel <= 2.6.34-rc3 ReiserFS xattr - Privilege Escalation                                                   | /linux/local/12130.py
Linux Kernel < 2.6.36-rc1 CAN BCM - Privilege Escalation Exploit                                                   | /linux/local/14814.c
Linux Kernel < 2.6.36-rc4-git2 - x86_64 ia32syscall Emulation Privilege Escalation                                 | /linux/local/15023.c
Linux Kernel <= 2.6.36-rc8 - RDS Protocol Local Privilege Escalation                                               | /linux/local/15285.c
Linux Kernel <= 2.6.37 - Local Privilege Escalation                                                                | /linux/local/15704.c
Linux Kernel < 2.6.37-rc2 - ACPI custom_method Privilege Escalation                                                | /linux/local/15774.c
Linux Kernel 2.6.34 - CAP_SYS_ADMIN x86 - Local Privilege Escalation Exploit                                       | /linux/local/15916.c
Linux Kernel < 2.6.34 - CAP_SYS_ADMIN x86 & x64 - Local Privilege Escalation Exploit (2)                           | /linux/local/15944.c
Linux Kernel < 2.6.36.2 - Econet Privilege Escalation Exploit                                                      | /linux/local/17787.c
Linux Kernel 2.6.17 - Sys_Tee Local Privilege Escalation Vulnerability                                             | /linux/local/29714.txt
Linux Kernel 2.6.x - Ptrace Local Privilege Escalation Vulnerability                                               | /linux/local/30604.c
Linux Kernel 2.6.x - 'pipe.c' Local Privilege Escalation Vulnerability (1)                                         | /linux/local/33321.c
Linux Kernel 2.6.x - pipe.c Local Privilege Escalation Vulnerability (2)                                           | /linux/local/33322.c
Linux Kernel 2.6.x - Ext4 - 'move extents' ioctl Local Privilege Escalation Vulnerability                          | /linux/local/33395.txt
Linux Kernel 2.6.x - 'fasync_helper()' Local Privilege Escalation Vulnerability                                    | /linux/local/33523.c
[*] Do you wish to download all the exploit script to current directory and compile if possible?
1) Yes
2) No
#? 1
[*] The base directory is /usr/share/exploitdb/platforms
[*] Do you wish to compile all the exploit script written in C?
1) Yes
2) No
#? 1
**************************************************

[*] Successfully Compiled 9 executable located in linux_2.6
[*] Do you want to make a tar ball of the linux_2.6? (For convinient file transfer)
1) Yes
2) No
#? 1
[*] Auto Privilege Exploit Summary
C file in /root/utilities/linux_2.6 has 16 files
Python file in /root/utilities/linux_2.6 has 1 files
Perl file in /root/utilities/linux_2.6 has 0 files
Ruby file in /root/utilities/linux_2.6 has 0 files
TXT file in /root/utilities/linux_2.6 has 2 files

Scarica lo strumento