Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
uptux — Verificações de escalonamento de privilégios no Linux (systemd, dbus, diversão com sockets, etc) | Kitploit
Ferramentas/GitHubGitHub/initstring/uptux
Escalada de PrivilégiosAnálise de VulnerabilidadesTestes de Penetração
GitHubinitstring/uptux

uptux

Verificações de escalonamento de privilégios no Linux (systemd, dbus, diversão com sockets, etc)

Ver Repositório
30138há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

uptux

Verificações especializadas de escalonamento de privilégios para sistemas Linux.

Implementado até agora:

  • Caminhos, serviços, temporizadores e unidades de soquete do systemd que podem ser gravados
  • Desmonta arquivos de unidade do systemd procurando por:
    • Referências a executáveis que são graváveis
    • Referências a links simbólicos quebrados apontando para diretórios graváveis
    • Declarações de caminhos relativos
    • Arquivos de soquete Unix que são graváveis (APIs sorrateiras)
  • Caminhos D-Bus graváveis
  • Configurações de serviço D-Bus excessivamente permissivas
  • APIs HTTP executando como root e respondendo em soquetes de domínio Unix vinculados a arquivos

Essas verificações são baseadas em coisas que encontro durante minhas próprias pesquisas, e esta ferramenta certamente não inclui tudo o que você deve analisar. Não pule os clássicos!

Uso

Toda a funcionalidade está contida em um único arquivo, porque instalar pacotes em shells restritos é uma chatice. A compatibilidade com Python2 será mantida para aquelas caixas velhas e ruins com as quais ficamos presos. No entanto, como as verificações são realmente voltadas para espaços de usuário mais modernos, é improvável que revelem algo interessante em uma caixa antiga de qualquer forma.

Não há nada para instalar, basta pegar o script e executá-lo.

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc para sistemas Linux modernos, por initstring (github.com/initstring)

argumentos opcionais:
  -h, --help       mostra esta mensagem de ajuda e sai
  -n, --nologging  não escreve a saída em um arquivo de log
  -d, --debug      imprime algumas informações de depuração extras no console

Testes

Para fins de teste, você pode executar o script tests/r00tme.sh, que criará muitas configurações vulneráveis em seu sistema que o uptux pode identificar. Executar tests/unr00tme.sh desfará essas alterações, mas não me responsabilizo. Escusado será dizer que isso é perigoso.

Use uma VM para testar dessa forma.

Baixar ferramenta