
Um script automatizado que baixa possíveis exploits para o kernel Linux do exploitdb e os compila automaticamente
Um script automatizado que baixa possíveis exploits para kernel linux do exploitdb e os compila automaticamente
Este script foi criado por causa do Hackademics, há tantos possíveis exploits para essa versão do kernel, como um estudante novato de OSCP, não consigo encontrar o exploit correto, e também sou muito preguiçoso para testá-los um por um. Então espero que este script possa me ajudar no futuro.
Primeiro, ele procura por escalação de privilégio no linux a partir do exploitdb no diretório local usando searchsploit.
Passe a versão do kernel como primeiro parâmetro, ele lista possíveis exploits e pergunta se você deseja copiá-los do diretório local.
Depois disso, ele pergunta se você deseja compilar o arquivo C baixado.
Em seguida, ele perguntará se você deseja criar um tar ball do diretório.
E mostrará um resumo dos arquivos baixados.
Ambiente do Script: Kali 3.18.0 kali2
O resultado do teste no Kali 4.0 é negativo para este script, precisa-se redesenhar a arquitetura, talvez python seja mais adequado para fazer esta automação, precisa-se pensar novamente.
16 Mar 25 Atualizado com a versão em Python desta ideia, mais adaptável a diferentes ambientes Kali e mais fácil de alterar o código desta forma.
16 Abr 30 Depois de quase terminar todas as máquinas no OSCP, tenho que admitir que não usei este script durante meu tempo de laboratório. Há uma coisa que aprendi nos laboratórios: não execute exploits cegamente, pois eles podem causar a queda do sistema ou deixar sua pegada de uma forma que você não pode imaginar, etc. Sempre enumere mais e colete todas as informações que você tem para escalar. NÃO execute o exploit cegamente sem saber o que ele faz.
root@workstation:~/utilities# ./auto_priv_exploit.sh
[*] Usage: ./auto_priv_exploit.sh VERSION_OF_KERNEL
root@workstation:~/utilities# ls
auto_priv_exploit.sh
root@workstation:~/utilities# ./auto_priv_exploit.sh 2.6
[*] Possible Exploit
Linux Kernel 2.4.x / 2.6.x - uselib() Local Privilege Escalation Exploit | /linux/local/895.c
Linux Kernel 2.4 / 2.6 - bluez Local Root Privilege Escalation Exploit (3) | /linux/local/926.c
Postfix <= 2.6-20080814 - (symlink) Local Privilege Escalation Exploit | /linux/local/6337.sh
Linux Kernel < 2.6.29 - exit_notify() Local Privilege Escalation Exploit | /linux/local/8369.sh
Linux Kernel 2.6 - UDEV Local Privilege Escalation Exploit | /linux/local/8478.sh
Linux Kernel 2.6 UDEV < 141 - Local Privilege Escalation Exploit | /linux/local/8572.c
Linux Kernel 2.6.x - ptrace_attach Local Privilege Escalation Exploit | /linux/local/8673.c
Linux Kernel <= 2.6.34-rc3 ReiserFS xattr - Privilege Escalation | /linux/local/12130.py
Linux Kernel < 2.6.36-rc1 CAN BCM - Privilege Escalation Exploit | /linux/local/14814.c
Linux Kernel < 2.6.36-rc4-git2 - x86_64 ia32syscall Emulation Privilege Escalation | /linux/local/15023.c
Linux Kernel <= 2.6.36-rc8 - RDS Protocol Local Privilege Escalation | /linux/local/15285.c
Linux Kernel <= 2.6.37 - Local Privilege Escalation | /linux/local/15704.c
Linux Kernel < 2.6.37-rc2 - ACPI custom_method Privilege Escalation | /linux/local/15774.c
Linux Kernel 2.6.34 - CAP_SYS_ADMIN x86 - Local Privilege Escalation Exploit | /linux/local/15916.c
Linux Kernel < 2.6.34 - CAP_SYS_ADMIN x86 & x64 - Local Privilege Escalation Exploit (2) | /linux/local/15944.c
Linux Kernel < 2.6.36.2 - Econet Privilege Escalation Exploit | /linux/local/17787.c
Linux Kernel 2.6.17 - Sys_Tee Local Privilege Escalation Vulnerability | /linux/local/29714.txt
Linux Kernel 2.6.x - Ptrace Local Privilege Escalation Vulnerability | /linux/local/30604.c
Linux Kernel 2.6.x - 'pipe.c' Local Privilege Escalation Vulnerability (1) | /linux/local/33321.c
Linux Kernel 2.6.x - pipe.c Local Privilege Escalation Vulnerability (2) | /linux/local/33322.c
Linux Kernel 2.6.x - Ext4 - 'move extents' ioctl Local Privilege Escalation Vulnerability | /linux/local/33395.txt
Linux Kernel 2.6.x - 'fasync_helper()' Local Privilege Escalation Vulnerability | /linux/local/33523.c
[*] Do you wish to download all the exploit script to current directory and compile if possible?
1) Yes
2) No
#? 1
[*] The base directory is /usr/share/exploitdb/platforms
[*] Do you wish to compile all the exploit script written in C?
1) Yes
2) No
#? 1
**************************************************
[*] Successfully Compiled 9 executable located in linux_2.6
[*] Do you want to make a tar ball of the linux_2.6? (For convinient file transfer)
1) Yes
2) No
#? 1
[*] Auto Privilege Exploit Summary
C file in /root/utilities/linux_2.6 has 16 files
Python file in /root/utilities/linux_2.6 has 1 files
Perl file in /root/utilities/linux_2.6 has 0 files
Ruby file in /root/utilities/linux_2.6 has 0 files
TXT file in /root/utilities/linux_2.6 has 2 files