Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
uptux — Проверки повышения привилегий в Linux (systemd, dbus, socket fun, и т.д.) | Kitploit
Инструменты/GitHubGitHub/initstring/uptux
Повышение привилегийАнализ уязвимостейТестирование на Проникновение
GitHubinitstring/uptux

uptux

Проверки повышения привилегий в Linux (systemd, dbus, socket fun, и т.д.)

Репозиторий
301386 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

uptux

Специализированные проверки повышения привилегий для систем Linux.

Реализовано на данный момент:

  • Доступные для записи пути systemd, службы, таймеры и сокетные модули
  • Декомпилирует файлы модулей systemd в поисках:
    • Ссылок на исполняемые файлы, доступные для записи
    • Ссылок на битые симлинки, ведущие в каталоги, доступные для записи
    • Относительных путей
    • Файлов сокетов Unix, доступных для записи (хитрые API)
  • Доступные для записи пути D-Bus
  • Чрезмерно разрешительные настройки служб D-Bus
  • HTTP API, работающие от root и отвечающие на файловых сокетах Unix domain

Эти проверки основаны на том, что я встречаю в ходе собственных исследований, и этот инструмент, безусловно, не охватывает всё, на что следует обращать внимание. Не пропускайте классику!

Использование

Вся функциональность содержится в одном файле, поскольку установка пакетов в ограниченных оболочках — дело муторное. Совместимость с Python2 будет сохраняться для тех старых коробок, с которыми нам приходится иметь дело. Однако, поскольку проверки в основном нацелены на более современное пользовательское пространство, вряд ли они обнаружат что-то интересное на старой системе.

Ничего устанавливать не нужно, просто возьмите скрипт и запустите его.

root@kitploit:~
usage: uptux.py [-h] [-n] [-d]

PrivEsc for modern Linux systems, by initstring (github.com/initstring)

optional arguments:
  -h, --help       show this help message and exit
  -n, --nologging  do not write the output to a logfile
  -d, --debug      print some extra debugging info to the console

Тестирование

Для целей тестирования вы можете запустить скрипт tests/r00tme.sh, который создаст множество уязвимых конфигурационных проблем в вашей системе, которые uptux сможет обнаружить. Запуск tests/unr00tme.sh отменит эти изменения, но не стоит на это полагаться. Само собой разумеется, это опасно.

Используйте виртуальную машину для такого тестирования.

Скачать инструмент