Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
uptux — 리눅스 권한 상승 점검 (systemd, dbus, socket fun 등) | Kitploit
도구/GitHubGitHub/initstring/uptux
Privilege EscalationVulnerability AnalysisPenetration Testing
GitHubinitstring/uptux

uptux

리눅스 권한 상승 점검 (systemd, dbus, socket fun 등)

저장소 보기
301386년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

uptux

리눅스 시스템을 위한 특화된 권한 상승 점검 도구입니다.

현재 구현된 기능:

  • 쓰기 가능한 systemd 경로, 서비스, 타이머, 소켓 유닛
  • systemd 유닛 파일을 디스어셈블하여 다음 항목 탐지:
    • 쓰기 가능한 실행 파일 참조
    • 쓰기 가능한 디렉터리를 가리키는 깨진 심볼릭 링크 참조
    • 상대 경로 구문
    • 쓰기 가능한 유닉스 소켓 파일 (눈에 띄지 않는 API)
  • 쓰기 가능한 D-Bus 경로
  • 과도하게 허용적인 D-Bus 서비스 설정
  • 루트로 실행되며 파일 바인딩 유닉스 도메인 소켓에서 응답하는 HTTP API

이러한 점검들은 제가 직접 연구하면서 마주친 것들을 바탕으로 하며, 이 도구가 반드시 확인해야 할 모든 것을 포함하는 것은 아닙니다. 기본적인 점검들을 건너뛰지 마세요!

사용법

모든 기능은 단일 파일에 포함되어 있습니다. 제한적인 셸에서 패키지를 설치하는 것은 번거롭기 때문입니다. Python2 호환성은 우리가 어쩔 수 없이 사용하게 되는 낡은 시스템을 위해 유지됩니다. 하지만 점검들은 실제로 최신 사용자 공간을 대상으로 하기 때문에, 낡은 시스템에서는 흥미로운 결과를 발견할 가능성이 낮습니다.

설치할 것은 없습니다. 스크립트를 가져와서 실행하기만 하면 됩니다.

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

테스트

테스트 목적으로 tests/r00tme.sh 스크립트를 실행할 수 있습니다. 이 스크립트는 uptux가 식별할 수 있는 많은 취약한 구성 문제를 시스템에 생성합니다. tests/unr00tme.sh를 실행하면 이러한 변경 사항을 되돌리지만, 완전히 보장되지는 않습니다. 말할 필요도 없이, 이 방법은 위험합니다.

이러한 테스트는 VM을 사용하여 진행하세요.

도구 다운로드