
Um script Bash que baixa e descompacta scripts que ajudarão na escalada de privilégios em um sistema Linux.
RootHelper auxiliará no processo de escalonamento de privilégios em um sistema Linux que foi comprometido. A versão mais recente totaliza onze scripts. Desde enumeração até sugestão de exploits e implantação destes. O RootHelper garante que você tenha acesso às melhores ferramentas para o trabalho.
Os créditos pelos scripts que ele obtém vão para seus autores originais.
A atualização mais recente adicionou um novo script Helper. Detalhes abaixo.
O RootHelper agora suporta argumentos/flags de linha de comando.
A flag -q ou --quiet suprime a função de impressão de usage na execução. Portanto, agora você pode simplesmente passar -q e ser levado diretamente ao menu.
A flag -f ou --fast inicia imediatamente a execução da opção download do script. Se o tempo for essencial, a flag -f agilizará as coisas.
A adição mais recente aos scripts disponíveis através do RootHelper é rootend.py. É uma implementação em python3 que automatiza operações de enumeração e escalonamento de privilégios.
RedGhost A partir de agora está disponível com o RootHelper, é um framework de pós-exploração Linux e gerador de payloads.
Linux Smart Enumeration Está disponível com o RootHelper. É uma ferramenta baseada no LinEnum, mas com forte foco no aspecto de escalonamento de privilégios que as ferramentas de enumeração fornecem.
SBD ou Static Binary Deployer foi adicionado às ferramentas disponíveis para download com o RootHelper. Para detalhes sobre este utilitário, encontre meu repositório aqui
Auto-Root-Exploit Agora está disponível através do RootHelper.
BashArk; uma ferramenta de pós-exploração. Agora está disponível para download com o RootHelper.
Uma nova versão do Linux Exploit Suggester foi lançada. É uma versão atualizada baseada na antiga do PenturaLabs. O autor desta ferramenta e de todas as outras disponíveis através do RootHelper são creditados por seu excelente trabalho abaixo.
LinEnum
Script shell que enumera a configuração do sistema.
Linux Smart Enumeration
Fork do LinEnum com forte foco em escalonamento de privilégios.
unix-privesc-check
Script shell que enumera a configuração do sistema e também executa algumas verificações de escalonamento de privilégios.
linuxprivchecker
Uma implementação em python para sugerir exploits específicos para o sistema que foi comprometido.
Linux_Exploit_Suggester
Um script perl que faz o mesmo que o mencionado acima.
SBD
O SBD torna possível implantar binários estáticos de utilitários Linux comuns (e menos comuns) que de outra forma poderiam estar indisponíveis.
Auto-Root-Exploit
O Auto-Root-Exploit é um script shell que baixa e executa todos os exploits publicamente conhecidos disponíveis no Exploit-DB para o sistema e versão do kernel que você especificar através dos argumentos de linha de comando da ferramenta.
BashArk
BashArk é uma ferramenta de pós-exploração escrita em Bash.
Firmwalker
Script shell que coleta informações úteis pesquisando no sistema de arquivos de firmware montado. Para coisas como arquivos relacionados a SSL e servidor web, arquivos de configuração, senhas, binários comuns e muito mais.
RedGhost
Framework de pós-exploração Linux projetado para auxiliar em persistência, reconhecimento, escalonamento de privilégios e não deixar rastros.
rootend
O Rootend automatiza operações de enumeração e escalonamento de privilégios, visando uma ampla gama de categorias potenciais de exploração. Ele faz isso procurando por binários com bit SUID ativado. Permissões fracas em componentes críticos de segurança, encontrando arquivos de configuração PHP e muito mais.
Para usar o script, você precisará obtê-lo no sistema que comprometeu com utilitários como git ou wget, dependendo do que estiver disponível naquele sistema específico. A partir daí, você precisa torná-lo executável com chmod +x roothelper.sh. Depois disso, execute-o e ele mostrará as opções disponíveis e uma mensagem informativa sobre as opções. Para maior clareza, também publiquei abaixo.
A opção 'Help' exibe esta mensagem informativa.
A opção 'Download' obtém os arquivos relevantes e os coloca no diretório /tmp/.
A opção 'Download and unzip' baixa todos os arquivos e extrai o conteúdo dos arquivos zip para seus respectivos subdiretórios individualmente; observe
que, se o comando 'mkdir' não estiver disponível, a operação não será bem-sucedida e a opção 'Download' deve ser usada como alternativa
A opção 'Clean up' remove todos os arquivos baixados e 'Quit' sai do roothelper.
Agradecimentos especiais a DiegoTreitos por seus esforços em otimizar o código-fonte do RootHelper.
Os créditos pelos scripts que o RootHelper obtém vão para seus autores originais.
rootend por nickvourd e Maldevel do TwelveSec.
linux-smart-enumeration por DiegoTreitos
LinEnum por RebootUser
Firmwalker por Craigz28
Auto-Root-Exploit por nilotpalbiswas
BashArk por TheSecondSun
Linux Priv Checker por SecuritySift