Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
uptux — Linux特権昇格チェック (systemd、dbus、ソケットの楽しみなど) | Kitploit
ツール/GitHubGitHub/initstring/uptux
特権昇格脆弱性分析ペネトレーションテスト
GitHubinitstring/uptux

uptux

Linux特権昇格チェック (systemd、dbus、ソケットの楽しみなど)

リポジトリを見る
301386年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

uptux

Linuxシステム向けの特権昇格チェックツールです。

現在実装されている機能:

  • 書き込み可能なsystemdのパス、サービス、タイマー、ソケットユニット
  • systemdユニットファイルを解析し、以下を検出:
    • 書き込み可能な実行ファイルへの参照
    • 書き込み可能なディレクトリを指す壊れたシンボリックリンクへの参照
    • 相対パスの記述
    • 書き込み可能なUnixソケットファイル(裏技的なAPI)
  • 書き込み可能なD-Busパス
  • 過度に許可されたD-Busサービス設定
  • root権限で実行され、ファイルバインドのUnixドメインソケットで応答するHTTP API

これらのチェックは、私自身の研究で遭遇した事例に基づいています。このツールは、調査すべきすべてを網羅しているわけではありません。古典的な手法もおろそかにしないでください!

使い方

すべての機能は単一のファイルに含まれています。制限されたシェルでのパッケージインストールが面倒だからです。Python2互換性は、私たちが扱うことになる古いクソ箱のために維持されます。ただし、チェックはより現代的なユーザースペースを対象としているため、古い箱で何か面白いものを見つける可能性は低いでしょう。

インストールは不要です。スクリプトを取得して実行するだけです。

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

テスト

テスト目的で、tests/r00tme.shスクリプトを実行できます。これにより、uptuxが検出可能な多くの脆弱な設定問題がシステム上に作成されます。tests/unr00tme.shを実行するとこれらの変更は元に戻されますが、保証はできません。言うまでもなく、これは危険です。

この方法でテストするにはVMを使用してください。# uptux Linuxシステム向けの特権昇格チェックツールです。

現在実装されている機能:

  • 書き込み可能なsystemdのパス、サービス、タイマー、ソケットユニット
  • systemdユニットファイルを解析し、以下を検出:
    • 書き込み可能な実行ファイルへの参照
    • 書き込み可能なディレクトリを指す壊れたシンボリックリンクへの参照
    • 相対パスの記述
    • 書き込み可能なUnixソケットファイル(裏技的なAPI)
  • 書き込み可能なD-Busパス
  • 過度に許可されたD-Busサービス設定
  • root権限で実行され、ファイルバインドのUnixドメインソケットで応答するHTTP API

これらのチェックは、私自身の研究で遭遇した事例に基づいています。このツールは、調査すべきすべてを網羅しているわけではありません。古典的な手法もおろそかにしないでください!

使い方

すべての機能は単一のファイルに含まれています。制限されたシェルでのパッケージインストールが面倒だからです。Python2互換性は、私たちが扱うことになる古いクソ箱のために維持されます。ただし、チェックはより現代的なユーザースペースを対象としているため、古い箱で何か面白いものを見つける可能性は低いでしょう。

インストールは不要です。スクリプトを取得して実行するだけです。

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

テスト

テスト目的で、tests/r00tme.shスクリプトを実行できます。これにより、uptuxが検出可能な多くの脆弱な設定問題がシステム上に作成されます。tests/unr00tme.shを実行するとこれらの変更は元に戻されますが、保証はできません。言うまでもなく、これは危険です。

この方法でテストするにはVMを使用してください。

ツールをダウンロード