
Uno script Bash che scarica e decomprime script che aiuteranno nell'escalation dei privilegi su un sistema Linux.
RootHelper ti aiuterà nel processo di escalazione dei privilegi su un sistema Linux compromesso. L'ultima versione conta undici script. Dall'enumerazione al suggerimento di exploit fino al dispiegamento degli stessi. RootHelper garantisce l'accesso ai migliori strumenti per il lavoro.
I crediti per gli script che recupera vanno ai loro autori originali.
L'ultimo aggiornamento ha aggiunto un nuovissimo script Helper. Dettagli qui sotto.
RootHelper ora supporta argomenti/flag da riga di comando.
Il flag -q o --quiet sopprime la funzione di stampa usage all'esecuzione. Quindi ora puoi semplicemente passare -q e essere portato direttamente al menu.
Il flag -f o --fast avvia immediatamente l'esecuzione dell'opzione download dello script. Se il tempo è essenziale, il flag -f accelererà le cose.
L'ultima aggiunta agli script disponibili tramite RootHelper è rootend.py. È un'implementazione python3 che automatizza le operazioni di enumerazione e di escalazione dei privilegi.
RedGhost è d'ora in poi disponibile con RootHelper; è un framework post-exploitation Linux e un generatore di payload.
Linux Smart Enumeration è disponibile con RootHelper. È uno strumento basato su LinEnum ma con un forte focus sull'aspetto dell'escalation dei privilegi che gli strumenti di enumerazione forniscono.
SBD o Static Binary Deployer è stato aggiunto agli strumenti scaricabili con RootHelper. Per i dettagli su questa utility trova il mio repo qui
Auto-Root-Exploit è ora disponibile tramite RootHelper.
BashArk; uno strumento post-exploitation. È ora disponibile per il download con RootHelper.
Una nuova versione di Linux Exploit Suggester è stata rilasciata. È una versione aggiornata basata su quella vecchia di PenturaLabs. L'autore di questo strumento e di tutti gli altri disponibili tramite RootHelper sono accreditati per il loro eccellente lavoro qui sotto.
LinEnum
Script shell che enumera la configurazione del sistema.
Linux Smart Enumeration
Fork di LinEnum con un forte focus sull'escalation dei privilegi.
unix-privesc-check
Script shell che enumera la configurazione del sistema ed esegue anche alcuni controlli di escalazione dei privilegi.
linuxprivchecker
Un'implementazione python per suggerire exploit particolari per il sistema compromesso.
Linux_Exploit_Suggester
Uno script perl che fa lo stesso del precedente.
SBD
SBD permette di distribuire binari statici di utility Linux comuni (e meno comuni) che altrimenti potrebbero non essere disponibili.
Auto-Root-Exploit
Auto-Root-Exploit è uno script shell che scarica ed esegue tutti gli exploit pubblicamente noti da Exploit-DB per il sistema e la versione del kernel specificati tramite gli argomenti della riga di comando dello strumento.
BashArk
BashArk è uno strumento post-exploitation scritto in Bash.
Firmwalker
Script shell che raccoglie informazioni utili cercando nel filesystem del firmware montato. Per cose come file relativi a SSL e server web, file di configurazione, password, binari comuni e altro.
RedGhost
Framework post-exploitation Linux progettato per assistere nella persistenza, ricognizione, escalazione dei privilegi e nel non lasciare tracce.
rootend
Rootend automatizza le operazioni di enumerazione e di escalazione dei privilegi mirando a un'ampia gamma di potenziali categorie di sfruttamento. Lo fa cercando binari con il bit SUID abilitato. Permessi deboli su componenti critici per la sicurezza, trovando file di configurazione PHP e molto altro.
Per usare lo script dovrai portarlo sul sistema che hai compromesso con utility come git o wget a seconda di ciò che è disponibile su quel particolare sistema. Da lì devi renderlo eseguibile con chmod +x roothelper.sh dopodiché eseguilo e ti mostrerà le opzioni disponibili e un messaggio informativo riguardo le opzioni. Per chiarezza l'ho riportato anche qui sotto.
L'opzione 'Help' visualizza questo messaggio informativo.
L'opzione 'Download' recupera i file pertinenti e li colloca nella directory /tmp/.
L'opzione 'Download and unzip' scarica tutti i file ed estrae il contenuto degli archivi zip nelle rispettive sottodirectory; si prega di notare che se il comando 'mkdir' non è disponibile, l'operazione non avrà successo e si dovrebbe invece utilizzare l'opzione 'Download'
L'opzione 'Clean up' rimuove tutti i file scaricati e 'Quit' esce da roothelper.
Un ringraziamento speciale a DiegoTreitos per i suoi sforzi nell'ottimizzare il codice sorgente di RootHelper.
I crediti per gli script che RootHelper recupera vanno ai loro autori originali.
rootend di nickvourd e Maldevel da TwelveSec.
linux-smart-enumeration di DiegoTreitos
Auto-Root-Exploit di nilotpalbiswas
Linux Priv Checker di SecuritySift