Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RootHelper — Uno script Bash che scarica e decomprime script che aiuteranno nell'escalation dei privilegi su un sistema Linux. | Kitploit
Strumenti/GitHubGitHub/nullarray/roothelper
Escalation di PrivilegiRicognizioneGenerazione di PayloadAnalisi delle VulnerabilitàExploitRaccolta InformazioniPost-ExploitPenetration TestingRed Teaming
GitHubnullarray/roothelper

RootHelper

Uno script Bash che scarica e decomprime script che aiuteranno nell'escalation dei privilegi su un sistema Linux.

5051985 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

RootHelper

RootHelper ti aiuterà nel processo di escalazione dei privilegi su un sistema Linux compromesso. L'ultima versione conta undici script. Dall'enumerazione al suggerimento di exploit fino al dispiegamento degli stessi. RootHelper garantisce l'accesso ai migliori strumenti per il lavoro.

I crediti per gli script che recupera vanno ai loro autori originali.

Aggiornamento

L'ultimo aggiornamento ha aggiunto un nuovissimo script Helper. Dettagli qui sotto.

RootHelper ora supporta argomenti/flag da riga di comando.

Il flag -q o --quiet sopprime la funzione di stampa usage all'esecuzione. Quindi ora puoi semplicemente passare -q e essere portato direttamente al menu.

Il flag -f o --fast avvia immediatamente l'esecuzione dell'opzione download dello script. Se il tempo è essenziale, il flag -f accelererà le cose.

Ultimi script Helper

L'ultima aggiunta agli script disponibili tramite RootHelper è rootend.py. È un'implementazione python3 che automatizza le operazioni di enumerazione e di escalazione dei privilegi.

RedGhost è d'ora in poi disponibile con RootHelper; è un framework post-exploitation Linux e un generatore di payload.

Linux Smart Enumeration è disponibile con RootHelper. È uno strumento basato su LinEnum ma con un forte focus sull'aspetto dell'escalation dei privilegi che gli strumenti di enumerazione forniscono.

SBD o Static Binary Deployer è stato aggiunto agli strumenti scaricabili con RootHelper. Per i dettagli su questa utility trova il mio repo qui

Auto-Root-Exploit è ora disponibile tramite RootHelper.

BashArk; uno strumento post-exploitation. È ora disponibile per il download con RootHelper.

Una nuova versione di Linux Exploit Suggester è stata rilasciata. È una versione aggiornata basata su quella vecchia di PenturaLabs. L'autore di questo strumento e di tutti gli altri disponibili tramite RootHelper sono accreditati per il loro eccellente lavoro qui sotto.

Script per l'escalation dei privilegi

root@kitploit:~
LinEnum

Script shell che enumera la configurazione del sistema.

root@kitploit:~
Linux Smart Enumeration

Fork di LinEnum con un forte focus sull'escalation dei privilegi.

root@kitploit:~
unix-privesc-check 

Script shell che enumera la configurazione del sistema ed esegue anche alcuni controlli di escalazione dei privilegi.

root@kitploit:~
linuxprivchecker

Un'implementazione python per suggerire exploit particolari per il sistema compromesso.

root@kitploit:~
Linux_Exploit_Suggester

Uno script perl che fa lo stesso del precedente.

root@kitploit:~
SBD

SBD permette di distribuire binari statici di utility Linux comuni (e meno comuni) che altrimenti potrebbero non essere disponibili.

root@kitploit:~
Auto-Root-Exploit

Auto-Root-Exploit è uno script shell che scarica ed esegue tutti gli exploit pubblicamente noti da Exploit-DB per il sistema e la versione del kernel specificati tramite gli argomenti della riga di comando dello strumento.

root@kitploit:~
BashArk

BashArk è uno strumento post-exploitation scritto in Bash.

root@kitploit:~
Firmwalker

Script shell che raccoglie informazioni utili cercando nel filesystem del firmware montato. Per cose come file relativi a SSL e server web, file di configurazione, password, binari comuni e altro.

root@kitploit:~
RedGhost

Framework post-exploitation Linux progettato per assistere nella persistenza, ricognizione, escalazione dei privilegi e nel non lasciare tracce.

root@kitploit:~
rootend

Rootend automatizza le operazioni di enumerazione e di escalazione dei privilegi mirando a un'ampia gamma di potenziali categorie di sfruttamento. Lo fa cercando binari con il bit SUID abilitato. Permessi deboli su componenti critici per la sicurezza, trovando file di configurazione PHP e molto altro.

Utilizzo

Per usare lo script dovrai portarlo sul sistema che hai compromesso con utility come git o wget a seconda di ciò che è disponibile su quel particolare sistema. Da lì devi renderlo eseguibile con chmod +x roothelper.sh dopodiché eseguilo e ti mostrerà le opzioni disponibili e un messaggio informativo riguardo le opzioni. Per chiarezza l'ho riportato anche qui sotto.

root@kitploit:~
L'opzione 'Help' visualizza questo messaggio informativo.

L'opzione 'Download' recupera i file pertinenti e li colloca nella directory /tmp/.

L'opzione 'Download and unzip' scarica tutti i file ed estrae il contenuto degli archivi zip nelle rispettive sottodirectory; si prega di notare che se il comando 'mkdir' non è disponibile, l'operazione non avrà successo e si dovrebbe invece utilizzare l'opzione 'Download'

L'opzione 'Clean up' rimuove tutti i file scaricati e 'Quit' esce da roothelper.

Ringraziamenti

Un ringraziamento speciale a DiegoTreitos per i suoi sforzi nell'ottimizzare il codice sorgente di RootHelper.

I crediti per gli script che RootHelper recupera vanno ai loro autori originali.

rootend di nickvourd e Maldevel da TwelveSec.

RedGhost di d4rk007

linux-smart-enumeration di DiegoTreitos

LinEnum di RebootUser

Firmwalker di Craigz28

Auto-Root-Exploit di nilotpalbiswas

BashArk di TheSecondSun

Linux Priv Checker di SecuritySift

Linux Exploit Suggester di Jondonas

Unix Priv-Esc Check di Pentestmonkey

Scarica lo strumento