PE-Linux
Nova Ferramenta de Escalação de Privilégios para Linux
Primeiros Passos
- Coletor de Informações do Sistema
- Coletor de Informações do Kernel
- Verificação de ambientes de desenvolvimento no sistema (Escapando de Shells Restritos)
- Extrair informações de PATH e ambiente
- Verificar se o kernel é vulnerável ao exploit Dirty Cow
- Coletor de Senhas
- Analisador de Logs para Informações Interessantes
- Verificar Política de Senhas
- Coletor de Senhas de Banco de Dados
- Verificar se o SSH é permitido com root
- Verificação de arquivos interessantes nos diretórios Root, Home, Var
- Coletor de Chaves RSA
- Analisador de Histórico de Comandos
- Enumeração de Usuários (Root - Sudo - Lista UID - Lista GID)
- Enumeração de Cron Jobs (Permissões - Próprio Cron - Conteúdo do Cron - Cron Gravável)
- Consulta de Informações de Rede (Conexões TCP - ARP - Serviços)
- Lista Aberta para Atualizações :)
Twitter