
Автоматизированный скрипт, который загружает потенциальные эксплойты для ядра Linux из exploitdb и автоматически компилирует их.
Автоматический скрипт, который загружает потенциальные эксплойты для ядра Linux из exploitdb и компилирует их автоматически.
Этот скрипт был создан из-за Hackademics: существует так много возможных эксплойтов для данной версии ядра, что, будучи новичком-студентом OSCP, я не могу найти правильный эксплойт, к тому же мне лень проверять их один за другим. Поэтому я надеюсь, что этот скрипт поможет мне в будущем.
Сначала он ищет локальные эксплойты для повышения привилегий в Linux из exploitdb в локальной директории с помощью searchsploit.
Передайте версию ядра в качестве первого параметра; скрипт выводит список возможных эксплойтов и спрашивает, хотите ли вы скопировать их из локальной директории.
После этого он спрашивает, хотите ли вы скомпилировать загруженный C-файл.
Затем он спросит, хотите ли вы создать tar-архив директории.
И покажет сводку загруженных файлов.
Среда скрипта: Kali 3.18.0 kali2
Результат теста в Kali 4.0 для этого скрипта отрицательный; необходимо переработать архитектуру, возможно, Python лучше подходит для этой автоматизации, нужно подумать ещё.
16 Mar 25 Обновлено до Python-версии этой идеи, более адаптируемой к различным средам Kali и более удобной для изменения кода таким образом.
16 Apr 30 После почти завершения всех заданий в OSCP, я должен признать, что ни разу не использовал этот скрипт за время работы в лаборатории. Я усвоил один урок: не запускайте эксплойты вслепую, так как они могут привести к краху системы или оставить следы, которые вы не сможете представить и т.д. Всегда проводите более тщательную разведку и собирайте всю доступную информацию для повышения привилегий. НЕ запускайте эксплойт вслепую, не понимая, что он делает.
root@workstation:~/utilities# ./auto_priv_exploit.sh
[*] Usage: ./auto_priv_exploit.sh VERSION_OF_KERNEL
root@workstation:~/utilities# ls
auto_priv_exploit.sh
root@workstation:~/utilities# ./auto_priv_exploit.sh 2.6
[*] Possible Exploit
Linux Kernel 2.4.x / 2.6.x - uselib() Local Privilege Escalation Exploit | /linux/local/895.c
Linux Kernel 2.4 / 2.6 - bluez Local Root Privilege Escalation Exploit (3) | /linux/local/926.c
Postfix <= 2.6-20080814 - (symlink) Local Privilege Escalation Exploit | /linux/local/6337.sh
Linux Kernel < 2.6.29 - exit_notify() Local Privilege Escalation Exploit | /linux/local/8369.sh
Linux Kernel 2.6 - UDEV Local Privilege Escalation Exploit | /linux/local/8478.sh
Linux Kernel 2.6 UDEV < 141 - Local Privilege Escalation Exploit | /linux/local/8572.c
Linux Kernel 2.6.x - ptrace_attach Local Privilege Escalation Exploit | /linux/local/8673.c
Linux Kernel <= 2.6.34-rc3 ReiserFS xattr - Privilege Escalation | /linux/local/12130.py
Linux Kernel < 2.6.36-rc1 CAN BCM - Privilege Escalation Exploit | /linux/local/14814.c
Linux Kernel < 2.6.36-rc4-git2 - x86_64 ia32syscall Emulation Privilege Escalation | /linux/local/15023.c
Linux Kernel <= 2.6.36-rc8 - RDS Protocol Local Privilege Escalation | /linux/local/15285.c
Linux Kernel <= 2.6.37 - Local Privilege Escalation | /linux/local/15704.c
Linux Kernel < 2.6.37-rc2 - ACPI custom_method Privilege Escalation | /linux/local/15774.c
Linux Kernel 2.6.34 - CAP_SYS_ADMIN x86 - Local Privilege Escalation Exploit | /linux/local/15916.c
Linux Kernel < 2.6.34 - CAP_SYS_ADMIN x86 & x64 - Local Privilege Escalation Exploit (2) | /linux/local/15944.c
Linux Kernel < 2.6.36.2 - Econet Privilege Escalation Exploit | /linux/local/17787.c
Linux Kernel 2.6.17 - Sys_Tee Local Privilege Escalation Vulnerability | /linux/local/29714.txt
Linux Kernel 2.6.x - Ptrace Local Privilege Escalation Vulnerability | /linux/local/30604.c
Linux Kernel 2.6.x - 'pipe.c' Local Privilege Escalation Vulnerability (1) | /linux/local/33321.c
Linux Kernel 2.6.x - pipe.c Local Privilege Escalation Vulnerability (2) | /linux/local/33322.c
Linux Kernel 2.6.x - Ext4 - 'move extents' ioctl Local Privilege Escalation Vulnerability | /linux/local/33395.txt
Linux Kernel 2.6.x - 'fasync_helper()' Local Privilege Escalation Vulnerability | /linux/local/33523.c
[*] Do you wish to download all the exploit script to current directory and compile if possible?
1) Yes
2) No
#? 1
[*] The base directory is /usr/share/exploitdb/platforms
[*] Do you wish to compile all the exploit script written in C?
1) Yes
2) No
#? 1
**************************************************
[*] Successfully Compiled 9 executable located in linux_2.6
[*] Do you want to make a tar ball of the linux_2.6? (For convinient file transfer)
1) Yes
2) No
#? 1
[*] Auto Privilege Exploit Summary
C file in /root/utilities/linux_2.6 has 16 files
Python file in /root/utilities/linux_2.6 has 1 files
Perl file in /root/utilities/linux_2.6 has 0 files
Ruby file in /root/utilities/linux_2.6 has 0 files
TXT file in /root/utilities/linux_2.6 has 2 files