
로컬 리눅스 열거 스크립트로, 잘못된 구성, 전 세계에서 쓰기 가능한 파일, 평문 비밀번호, 그리고 보안 평가 및 CTF 준비를 위한 적용 가능한 익스플로잇 등 권한 상승 벡터를 식별합니다.
이 스크립트는 Linux 시스템에서 로컬로 실행되어 기본 시스템 정보를 열거하고, 전 세계적으로 쓰기 가능한 파일, 잘못된 구성, 일반 텍스트 비밀번호 및 적용 가능한 익스플로잇과 같은 일반적인 권한 상승 벡터를 검색하도록 설계되었습니다.
Linuxprivchecker는 직접적인 조치나 익스플로잇을 제공하는 것이 아니라, 추가 조사가 필요한 잠재적인 영역을 식별하도록 설계되었습니다. 이는 사용자가 권한 상승이 어떻게 작동하는지 더 배우고, OSCP, HTB 및 기타 CTF/시험에서 제시된 자기 주도적 익스플로잇 규칙에 부합하도록 돕기 위함입니다.
가능한 경우 추가 정보와 참고 자료를 제공하기 위해 최선을 다할 것입니다. 현재 관리자로서, 새로운 기능 추가와 함께 제 블로그(hackersvanguard.com)에 게시물을 작성하여 각 권한 상승 잠재 영역과 필요한 기준을 추가로 설명할 계획입니다.
레거시 python >2.6 시스템에서 실행하려면 올인원 파이썬 스크립트를 가져와서 실행하기만 하면 됩니다.
wget https://raw.githubusercontent.com/sleventyeleven/linuxprivchecker/master/linuxprivchecker.py
python linuxprivchecker.py -w -o linuxprivchecker.log
현재 Python 3.X 용 Linuxprivchecker는 안정적인 베타 버전으로 간주되어야 합니다. 스크립트에 문제가 발생할 수 있으며, 가능한 취약점을 놓칠 수도 있습니다(이슈 또는 PR을 열어주세요).
Python 3 버전을 실행하려면 pip를 사용하세요.
pip install linuxprivchecker
그런 다음 runpy를 사용할 수 있다면 명령줄에서 실행하세요.
linuxprivchecker -w -o linuxprivchecker.log
또는 runpy가 스크립트를 경로에 추가하지 못하는 경우
python3 -m linuxprivchecker -w -o linuxprivchecker.log
테스트 중인 시스템에 Python 2.6 이상 및/또는 argparser가 설치된 경우 다음 옵션을 사용할 수 있습니다. argparser를 가져오는 데 실패하면 모든 검사가 실행되고 로그 파일이 작성되지 않습니다. 그러나 'python linuxprivchecker.py > linuxprivchecker.log'와 같이 터미널 리디렉션을 사용하여 로그를 생성할 수 있습니다.
사용법: linuxprivchecker.py [-h] [-s] [-w] [-o OUTFILE]
시스템 정보를 수집하고 가능한 익스플로잇을 찾으려고 시도합니다.
선택적 인수: -h, --help 이 도움말 메시지를 표시하고 종료합니다.
-s, --searches 시간이 많이 소요되거나 리소스 집약적인 검색을 건너뜁니다.
-w, --write 로그 파일을 작성할지 여부를 지정합니다. -0과 함께 사용하여 이름/위치를 지정할 수 있습니다.
-o OUTFILE, --outfile OUTFILE 결과를 기록할 파일 (현재 사용자가 쓸 수 있어야 함)
경고
이 스크립트는 기능이나 정확성에 대한 어떠한 약속 없이 제공됩니다. 업데이트를 유지 관리할 계획이 없으며, 효율적으로 작성되지 않았으며, 경우에 따라 함수가 원하는 결과를 생성하지 못할 수 있습니다. 예를 들어, 패키지를 실행 중인 프로세스에 연결하는 함수는 키워드를 기반으로 하므로 항상 정확하지는 않습니다. 또한 이 함수에 포함된 익스플로잇 목록은 시간이 지남에 따라 업데이트되어야 합니다. 필요에 따라 자유롭게 변경하거나 개선하십시오.
이 스크립트는 원하는 대로 자유롭게 수정 및/또는 배포할 수 있습니다. 원저자 표시를 유지하고, 판매하거나 상업적 용도로 통합하지 않기를 부탁드립니다(어차피 가치가 없긴 하지만 :)).