Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
linux-soft-exploit-suggester — Поиск уязвимого программного обеспечения в Linux | Kitploit
Инструменты/GitHubGitHub/belane/linux-soft-exploit-suggester
Повышение привилегийАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubbelane/linux-soft-exploit-suggester

linux-soft-exploit-suggester

Поиск уязвимого программного обеспечения в Linux

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
236463 лет назадПроверено Kitploit

linux-soft-exploit-suggester

Скрипт для поиска эксплойтов для всех уязвимых программ в системе, ориентированный на пакеты программного обеспечения, а не только на уязвимости ядра. Он использует exploit database для оценки безопасности пакетов и поиска эксплойтов, чтобы помочь с повышением привилегий.

Использование

Загрузка

root@kitploit:~
wget https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py

Базовое использование. Загружает базу данных эксплойтов, генерирует список пакетов и ищет эксплойты.

root@kitploit:~
python linux-soft-exploit-suggester.py

Запуск из списка пакетов с другой системы, если нет возможности запустить на целевой.

  • Debian/Ubuntu: dpkg -l > package_list
  • RedHat/CentOS: rpm -qa > package_list
root@kitploit:~
python linux-soft-exploit-suggester.py --file package_list --distro debian

Обновление базы данных эксплойтов.

root@kitploit:~
python linux-soft-exploit-suggester.py --update

Поиск эксплойтов для запущенных процессов, setuid-бинарников и linux capabilities.

root@kitploit:~
python linux-soft-exploit-suggester.py --juicy

Фильтрация эксплойтов по типу (локальные) и минорным версиям.

root@kitploit:~
python linux-soft-exploit-suggester.py --level 2 --type local

Пример вывода

root@kitploit:~
> python linux-soft-exploit-suggester.py --file packages --db files_exploits.csv

  |  _         __ _  _ |    _    _ | _  |    __    __  __  _  __ |   _  _
  |·| || |\/  (_ | ||_ |-  /_)\/| \|| |·|-  (_ | ||  )|  )/_)(_  |- /_)|
  ||| ||_|/\  __)|_||  |_  \_ /\|_/||_|||_  __)|_||_/ |_/ \_ __) |_ \_ |
                                |                 _/  _/

[!] DNSTracer 1.9 - Buffer Overflow - local
  	 From: dnstracer 1.9
  	 File: /usr/share/exploitdb/platforms/linux/local/42424.py
  	 Url: https://www.exploit-db.com/exploits/42424
[!] GNU Wget < 1.18 - Arbitrary File Upload / Remote Code Execution - remote
  	 From: wget 1.17.1
  	 File: /usr/share/exploitdb/platforms/linux/remote/40064.txt
  	 Url: https://www.exploit-db.com/exploits/40064
[!] GNU Screen 4.5.0 - Privilege Escalation (PoC) - local
  	 From: screen 4.3.1
  	 File: /usr/share/exploitdb/platforms/linux/local/41152.txt
  	 Url: https://www.exploit-db.com/exploits/41152
[!] Ghostscript 9.21 - Type Confusion Arbitrary Command Execution (Metasploit) - local
  	 From: ghostscript 9.21
  	 File: /usr/share/exploitdb/platforms/linux/local/41955.rb
  	 Url: https://www.exploit-db.com/exploits/41955
[!] MAWK 1.3.3-17 - Local Buffer Overflow - local
  	 From: mawk 1.3.3
  	 File: /usr/share/exploitdb/platforms/linux/local/42357.py
  	 Url: https://www.exploit-db.com/exploits/42357
[!] Sudo 1.8.20 - 'get_process_ttyname()' Privilege Escalation - local
  	 From: sudo 1.8.20
  	 File: /usr/share/exploitdb/platforms/linux/local/42183.c
  	 Url: https://www.exploit-db.com/exploits/42183

...

Полная справка

root@kitploit:~
> python linux-soft-exploit-suggester.py -h

  |  _         __ _  _ |    _    _ | _  |    __    __  __  _  __ |   _  _
  |·| || |\/  (_ | ||_ |-  /_)\/| \|| |·|-  (_ | ||  )|  )/_)(_  |- /_)|
  ||| ||_|/\  __)|_||  |_  \_ /\|_/||_|||_  __)|_||_/ |_/ \_ __) |_ \_ |
                                |                 _/  _/

linux-soft-exploit-suggester:
  Поиск эксплойтируемого программного обеспечения из списка пакетов.

необязательные аргументы:
  -h, --help            Показать это справочное сообщение и выйти.
  -f FILE, --file FILE  Файл со списком пакетов
  --clean               Использовать чистый список пакетов, если используется 'dpkg-query -W'
  --duplicates          Показать дублирующиеся эксплойты
  --db DB               CSV-файл с эксплойтами [по умолчанию: files_exploits.csv]
  -j, --juicy           Искать пакеты запущенных процессов, setuid-бинарников и linux capabilities
  --update              Загрузить последнюю версию базы данных эксплойтов
  -d debian|redhat, --distro debian|redhat
                        Тип дистрибутива: debian или redhat [по умолчанию: debian]
  --dos                 Включить эксплойты типа DoS
  --intense             Включить интенсивный поиск по имени пакета,
                        когда имя программы не совпадает с именем пакета (экспериментально)
  -l 1-5, --level 1-5   Вариация поиска версии ПО [по умолчанию: 1]                        
                          level 1: Текущая версия                        
                          level 2: Микро- и патч-версия                        
                          level 3: Минорная версия                        
                          level 4: Майорная версия                        
                          level 5: Все версии
  --type TYPE           Тип эксплойта: local, remote, webapps, dos.
                          e.g.	--type local
                        	--type remote
  --filter FILTER       Фильтровать эксплойты по строке
                          e.g.	--filter "escalation"

Примеры использования:     
  Базовое использование:
	python linux-soft-exploit-suggester.py 
     
  Обновление базы данных эксплойтов:
	python linux-soft-exploit-suggester.py --update 
     
  Поиск пакетов из juicy-бинарников:
	python linux-soft-exploit-suggester.py --juicy 
     
  Указать список пакетов или базу эксплойтов:
	python linux-soft-exploit-suggester.py --file package_list --db files_exploits.csv 
     
  Использовать файл в формате Redhat/Centos:
	python linux-soft-exploit-suggester.py --file package_list --distro redhat 
     
  Поиск эксплойта для мажорной версии:
	python linux-soft-exploit-suggester.py --file package_list --level 4 
     
  Фильтрация по удаленным эксплойтам:
	python linux-soft-exploit-suggester.py --file package_list --type remote 
     
  Поиск конкретных слов в названии эксплойта:
	python linux-soft-exploit-suggester.py --file package_list --filter Overflow
Скачать инструмент