RootHelper 将协助在已被入侵的 Linux 系统上进行权限提升的过程。最新版本共有十一个脚本。从信息收集、漏洞利用建议到漏洞利用部署。RootHelper 确保您能获得完成工作所需的最佳工具。
其获取的脚本归原作者所有。
最新版本新增了一个全新的 Helper 脚本。详情如下。
RootHelper 现在支持命令行参数/标志。
-q 或 --quiet 标志在执行时抑制 usage 打印函数的输出。因此,您现在可以简单地传递 -q 并直接进入菜单。
-f 或 --fast 标志立即开始执行脚本的 download 选项。如果时间紧迫,-f 标志将加快进程。
通过 RootHelper 可获取的最新脚本是 rootend.py。它是一个 Python3 实现,用于自动化信息收集和权限提升操作。
RedGhost 现在可以通过 RootHelper 获取,它是一个 Linux 后渗透框架和有效载荷生成器。
Linux Smart Enumeration 现已通过 RootHelper 提供。它是一个基于 LinEnum 的工具,但重点突出了信息收集工具所提供的权限提升方面。
SBD 即静态二进制部署器已添加到 RootHelper 的可下载工具中。有关此工具的详细信息,请在我的仓库中查找 此处。
Auto-Root-Exploit 现在可通过 RootHelper 获取。
BashArk;一个后渗透工具。现已可通过 RootHelper 下载。
新版本的 Linux Exploit Suggester 已发布。它是基于 PenturaLabs 旧版本的更新版。此工具及所有其他通过 RootHelper 提供的工具的作者均已在下文署名致谢。
LinEnum
Shell 脚本,用于枚举系统配置。
Linux Smart Enumeration
LinEnum 的分支,重点突出权限提升。
unix-privesc-check
Shell 脚本,用于枚举系统配置并运行一些权限提升检查。
linuxprivchecker
一个 Python 实现,用于针对已入侵的系统提出特定的漏洞利用建议。
Linux_Exploit_Suggester
一个 Perl 脚本,功能与上述类似。
SBD
SBD 使得部署常见(及不常见)但否则可能不可用的 Linux 工具的静态二进制文件成为可能。
Auto-Root-Exploit
Auto-Root-Exploit 是一个 Shell 脚本,它从 Exploit-DB 下载并执行所有已知的、针对您通过工具命令行参数指定的系统和内核版本的公开漏洞利用。
BashArk
BashArk 是一个用 Bash 编写的后渗透工具。
Firmwalker
Shell 脚本,通过搜索已挂载的固件文件系统收集有用信息。例如查找与 SSL 和 Web 服务器相关的文件、配置文件、密码、常见二进制文件等。
RedGhost
Linux 后渗透框架,旨在协助持久化、侦察、权限提升且不留下痕迹。
rootend
Rootend 通过针对广泛潜在利用类别来自动化信息收集和权限提升操作。它通过查找设置了 SUID 位的二进制文件、安全关键组件的弱权限、查找 PHP 配置文件等方式来实现。
要使用此脚本,您需要利用 git 或 wget 等工具将其获取到已入侵的系统上,具体取决于该系统上可用的工具。然后需要执行 chmod +x roothelper.sh 使其可执行,之后运行它,它将显示可用选项以及关于这些选项的信息消息。为清晰起见,我已将其内容粘贴如下。
'Help' 选项显示此信息消息。
'Download' 选项获取相关文件并将其放置在 /tmp/ 目录中。
'Download and unzip' 选项下载所有文件并将 zip 存档的内容分别解压到各自的子目录中,请注意;
如果 'mkdir' 命令不可用,则操作将失败,应改用 'Download' 选项
'Clean up' 选项删除所有下载的文件,'Quit' 退出 roothelper。
特别感谢 DiegoTreitos 为优化 RootHelper 源代码所做的努力。
RootHelper 获取的脚本归原作者所有。
rootend 由 nickvourd 和 Maldevel 来自 TwelveSec 开发。
linux-smart-enumeration 由 DiegoTreitos 开发。
LinEnum 由 RebootUser 开发。
Firmwalker 由 Craigz28 开发。
Auto-Root-Exploit 由 nilotpalbiswas 开发。
BashArk 由 TheSecondSun 开发。
Linux Priv Checker 由 SecuritySift 开发。