
Linuxシステム向けの特権昇格チェックツールです。
現在実装されている機能:
これらのチェックは、私自身の研究で遭遇した事例に基づいています。このツールは、調査すべきすべてを網羅しているわけではありません。古典的な手法もおろそかにしないでください!
すべての機能は単一のファイルに含まれています。制限されたシェルでのパッケージインストールが面倒だからです。Python2互換性は、私たちが扱うことになる古いクソ箱のために維持されます。ただし、チェックはより現代的なユーザースペースを対象としているため、古い箱で何か面白いものを見つける可能性は低いでしょう。
インストールは不要です。スクリプトを取得して実行するだけです。
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
テスト目的で、tests/r00tme.shスクリプトを実行できます。これにより、uptuxが検出可能な多くの脆弱な設定問題がシステム上に作成されます。tests/unr00tme.shを実行するとこれらの変更は元に戻されますが、保証はできません。言うまでもなく、これは危険です。
この方法でテストするにはVMを使用してください。# uptux Linuxシステム向けの特権昇格チェックツールです。
現在実装されている機能:
これらのチェックは、私自身の研究で遭遇した事例に基づいています。このツールは、調査すべきすべてを網羅しているわけではありません。古典的な手法もおろそかにしないでください!
すべての機能は単一のファイルに含まれています。制限されたシェルでのパッケージインストールが面倒だからです。Python2互換性は、私たちが扱うことになる古いクソ箱のために維持されます。ただし、チェックはより現代的なユーザースペースを対象としているため、古い箱で何か面白いものを見つける可能性は低いでしょう。
インストールは不要です。スクリプトを取得して実行するだけです。
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
テスト目的で、tests/r00tme.shスクリプトを実行できます。これにより、uptuxが検出可能な多くの脆弱な設定問題がシステム上に作成されます。tests/unr00tme.shを実行するとこれらの変更は元に戻されますが、保証はできません。言うまでもなく、これは危険です。
この方法でテストするにはVMを使用してください。