
Проверки повышения привилегий в Linux (systemd, dbus, socket fun, и т.д.)
Специализированные проверки повышения привилегий для систем Linux.
Реализовано на данный момент:
Эти проверки основаны на том, что я встречаю в ходе собственных исследований, и этот инструмент, безусловно, не охватывает всё, на что следует обращать внимание. Не пропускайте классику!
Вся функциональность содержится в одном файле, поскольку установка пакетов в ограниченных оболочках — дело муторное. Совместимость с Python2 будет сохраняться для тех старых коробок, с которыми нам приходится иметь дело. Однако, поскольку проверки в основном нацелены на более современное пользовательское пространство, вряд ли они обнаружат что-то интересное на старой системе.
Ничего устанавливать не нужно, просто возьмите скрипт и запустите его.
usage: uptux.py [-h] [-n] [-d]
PrivEsc for modern Linux systems, by initstring (github.com/initstring)
optional arguments:
-h, --help show this help message and exit
-n, --nologging do not write the output to a logfile
-d, --debug print some extra debugging info to the console
Для целей тестирования вы можете запустить скрипт tests/r00tme.sh, который создаст множество уязвимых конфигурационных проблем в вашей системе, которые uptux сможет обнаружить. Запуск tests/unr00tme.sh отменит эти изменения, но не стоит на это полагаться. Само собой разумеется, это опасно.
Используйте виртуальную машину для такого тестирования.