
Verificações de escalonamento de privilégios no Linux (systemd, dbus, diversão com sockets, etc)
Verificações especializadas de escalonamento de privilégios para sistemas Linux.
Implementado até agora:
Essas verificações são baseadas em coisas que encontro durante minhas próprias pesquisas, e esta ferramenta certamente não inclui tudo o que você deve analisar. Não pule os clássicos!
Toda a funcionalidade está contida em um único arquivo, porque instalar pacotes em shells restritos é uma chatice. A compatibilidade com Python2 será mantida para aquelas caixas velhas e ruins com as quais ficamos presos. No entanto, como as verificações são realmente voltadas para espaços de usuário mais modernos, é improvável que revelem algo interessante em uma caixa antiga de qualquer forma.
Não há nada para instalar, basta pegar o script e executá-lo.
usage: uptux.py [-h] [-n] [-d]
PrivEsc para sistemas Linux modernos, por initstring (github.com/initstring)
argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
-n, --nologging não escreve a saída em um arquivo de log
-d, --debug imprime algumas informações de depuração extras no console
Para fins de teste, você pode executar o script tests/r00tme.sh, que criará
muitas configurações vulneráveis em seu sistema que o uptux pode
identificar. Executar tests/unr00tme.sh desfará essas alterações, mas não me
responsabilizo. Escusado será dizer que isso é perigoso.
Use uma VM para testar dessa forma.