Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
linuxprivcheck — Script Python para escalonamento de privilégios para Python | Kitploit
Ferramentas/GitHubGitHub/cervoise/linuxprivcheck
Escalada de PrivilégiosAnálise de VulnerabilidadesColeta de InformaçõesPós-ExploraçãoTestes de Penetração
GitHubcervoise/linuxprivcheck

linuxprivcheck

Script Python para escalonamento de privilégios para Python

Ver Repositório
111há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

linuxprivcheck

Script Python para escalonamento de privilégios no Linux

Autor original é Mike Czumak (T_v3rn1x) -- @SecuritySift.

Scripts

  • old-linuxprivchecker.py: Famoso linuxprivchecker.py (Python) com atualizações - não vou mais atualizá-lo.
  • linuxprivchecker3.py: Famoso linuxprivchecker.py, compatível com Python 2 e 3, com atualizações.

Opções

A opção --fast não realiza verificação de senhas em arquivos .sh.

Novidades

  • Suporte tanto para Python 2 quanto para Python 3 em um único script
  • Adiciona dicas (jail escape) e recursos (links)
  • Correção de links quebrados
  • Suporte a ip e ss para novas versões do Linux
  • Adiciona uma opção rápida (evita verificar senhas em arquivos .sh)
  • Novas verificações para:
    • Capacidades
    • Temporizadores do systemd
    • Shells abertos no Screen e Tmux
    • O usuário atual é membro do grupo docker (https://fosterelli.co/privilege-escalation-via-docker.html) ou lxc/lxd (https://github.com/initstring/lxd_root)
    • Verificação de senhas:
      • Senhas ou hashes do grub
      • Senhas em scripts .sh
      • /etc/security/opasswd
    • Verificação de conexão do agente SSH em /tmp (https://www.clockwork.com/news/2012/09/28/602/ssh_agent_hijacking/)
  • Melhoria na parte de exploits:
    • Novos exploits adicionados (no entanto, recomendo usar uma ferramenta mais completa para esta parte)
    • Versões corrigidas para exploits anteriores para evitar falsos positivos

Problemas conhecidos

  • Nenhuma licença real definida (https://github.com/cervoise/linuxprivcheck/issues/1).

E se o Python não estiver no alvo?

No Kali (ou outro Linux) instale o pyinstaller:

root@kitploit:~
$ pip install pyinstaller
$ pip3 install pyinstaller

Em seguida, compile o script:

root@kitploit:~
$ python -m PyInstaller --onefile linuxprivchecker.py
$ python3 -m PyInstaller --onefile linuxprivchecker3.py

O ELF autônomo estará em ./dist/

Problemas conhecidos

  • Não funcionará se a versão do libc necessária não estiver no alvo.

Ajuda

Se precisar de ajuda com listas de SUID e cronjobs, verifique este repositório: https://github.com/cervoise/suid-bin/ ou este projeto: https://github.com/TH3xACE/SUDO_KILLER.

Se precisar encontrar senhas, você pode consultar https://github.com/AlessandroZ/LaZagne ou https://github.com/0xmitsurugi/gimmecredz.

Baixar ferramenta