
Поиск уязвимого программного обеспечения в Linux
Скрипт для поиска эксплойтов для всех уязвимых программ в системе, ориентированный на пакеты программного обеспечения, а не только на уязвимости ядра. Он использует exploit database для оценки безопасности пакетов и поиска эксплойтов, чтобы помочь с повышением привилегий.
wget https://raw.githubusercontent.com/belane/linux-soft-exploit-suggester/master/linux-soft-exploit-suggester.py
python linux-soft-exploit-suggester.py
dpkg -l > package_listrpm -qa > package_listpython linux-soft-exploit-suggester.py --file package_list --distro debian
python linux-soft-exploit-suggester.py --update
python linux-soft-exploit-suggester.py --juicy
python linux-soft-exploit-suggester.py --level 2 --type local
> python linux-soft-exploit-suggester.py --file packages --db files_exploits.csv
| _ __ _ _ | _ _ | _ | __ __ __ _ __ | _ _
|·| || |\/ (_ | ||_ |- /_)\/| \|| |·|- (_ | || )| )/_)(_ |- /_)|
||| ||_|/\ __)|_|| |_ \_ /\|_/||_|||_ __)|_||_/ |_/ \_ __) |_ \_ |
| _/ _/
[!] DNSTracer 1.9 - Buffer Overflow - local
From: dnstracer 1.9
File: /usr/share/exploitdb/platforms/linux/local/42424.py
Url: https://www.exploit-db.com/exploits/42424
[!] GNU Wget < 1.18 - Arbitrary File Upload / Remote Code Execution - remote
From: wget 1.17.1
File: /usr/share/exploitdb/platforms/linux/remote/40064.txt
Url: https://www.exploit-db.com/exploits/40064
[!] GNU Screen 4.5.0 - Privilege Escalation (PoC) - local
From: screen 4.3.1
File: /usr/share/exploitdb/platforms/linux/local/41152.txt
Url: https://www.exploit-db.com/exploits/41152
[!] Ghostscript 9.21 - Type Confusion Arbitrary Command Execution (Metasploit) - local
From: ghostscript 9.21
File: /usr/share/exploitdb/platforms/linux/local/41955.rb
Url: https://www.exploit-db.com/exploits/41955
[!] MAWK 1.3.3-17 - Local Buffer Overflow - local
From: mawk 1.3.3
File: /usr/share/exploitdb/platforms/linux/local/42357.py
Url: https://www.exploit-db.com/exploits/42357
[!] Sudo 1.8.20 - 'get_process_ttyname()' Privilege Escalation - local
From: sudo 1.8.20
File: /usr/share/exploitdb/platforms/linux/local/42183.c
Url: https://www.exploit-db.com/exploits/42183
...
> python linux-soft-exploit-suggester.py -h
| _ __ _ _ | _ _ | _ | __ __ __ _ __ | _ _
|·| || |\/ (_ | ||_ |- /_)\/| \|| |·|- (_ | || )| )/_)(_ |- /_)|
||| ||_|/\ __)|_|| |_ \_ /\|_/||_|||_ __)|_||_/ |_/ \_ __) |_ \_ |
| _/ _/
linux-soft-exploit-suggester:
Поиск эксплойтируемого программного обеспечения из списка пакетов.
необязательные аргументы:
-h, --help Показать это справочное сообщение и выйти.
-f FILE, --file FILE Файл со списком пакетов
--clean Использовать чистый список пакетов, если используется 'dpkg-query -W'
--duplicates Показать дублирующиеся эксплойты
--db DB CSV-файл с эксплойтами [по умолчанию: files_exploits.csv]
-j, --juicy Искать пакеты запущенных процессов, setuid-бинарников и linux capabilities
--update Загрузить последнюю версию базы данных эксплойтов
-d debian|redhat, --distro debian|redhat
Тип дистрибутива: debian или redhat [по умолчанию: debian]
--dos Включить эксплойты типа DoS
--intense Включить интенсивный поиск по имени пакета,
когда имя программы не совпадает с именем пакета (экспериментально)
-l 1-5, --level 1-5 Вариация поиска версии ПО [по умолчанию: 1]
level 1: Текущая версия
level 2: Микро- и патч-версия
level 3: Минорная версия
level 4: Майорная версия
level 5: Все версии
--type TYPE Тип эксплойта: local, remote, webapps, dos.
e.g. --type local
--type remote
--filter FILTER Фильтровать эксплойты по строке
e.g. --filter "escalation"
Примеры использования:
Базовое использование:
python linux-soft-exploit-suggester.py
Обновление базы данных эксплойтов:
python linux-soft-exploit-suggester.py --update
Поиск пакетов из juicy-бинарников:
python linux-soft-exploit-suggester.py --juicy
Указать список пакетов или базу эксплойтов:
python linux-soft-exploit-suggester.py --file package_list --db files_exploits.csv
Использовать файл в формате Redhat/Centos:
python linux-soft-exploit-suggester.py --file package_list --distro redhat
Поиск эксплойта для мажорной версии:
python linux-soft-exploit-suggester.py --file package_list --level 4
Фильтрация по удаленным эксплойтам:
python linux-soft-exploit-suggester.py --file package_list --type remote
Поиск конкретных слов в названии эксплойта:
python linux-soft-exploit-suggester.py --file package_list --filter Overflow