Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nullarray/roothelper
权限提升侦察Payload生成漏洞分析漏洞利用信息收集后渗透利用渗透测试红队
GitHubnullarray/roothelper

RootHelper

一个Bash脚本,用于下载并解压有助于在Linux系统上进行权限提升的脚本。

查看仓库
505198155年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RootHelper

RootHelper 将协助在已被入侵的 Linux 系统上进行权限提升的过程。最新版本共有十一个脚本。从信息收集、漏洞利用建议到漏洞利用部署。RootHelper 确保您能获得完成工作所需的最佳工具。

其获取的脚本归原作者所有。

更新

最新版本新增了一个全新的 Helper 脚本。详情如下。

RootHelper 现在支持命令行参数/标志。

-q 或 --quiet 标志在执行时抑制 usage 打印函数的输出。因此,您现在可以简单地传递 -q 并直接进入菜单。

-f 或 --fast 标志立即开始执行脚本的 download 选项。如果时间紧迫,-f 标志将加快进程。

最新 Helper 脚本

通过 RootHelper 可获取的最新脚本是 rootend.py。它是一个 Python3 实现,用于自动化信息收集和权限提升操作。

RedGhost 现在可以通过 RootHelper 获取,它是一个 Linux 后渗透框架和有效载荷生成器。

Linux Smart Enumeration 现已通过 RootHelper 提供。它是一个基于 LinEnum 的工具,但重点突出了信息收集工具所提供的权限提升方面。

SBD 即静态二进制部署器已添加到 RootHelper 的可下载工具中。有关此工具的详细信息,请在我的仓库中查找 此处。

Auto-Root-Exploit 现在可通过 RootHelper 获取。

BashArk;一个后渗透工具。现已可通过 RootHelper 下载。

新版本的 Linux Exploit Suggester 已发布。它是基于 PenturaLabs 旧版本的更新版。此工具及所有其他通过 RootHelper 提供的工具的作者均已在下文署名致谢。

权限提升脚本

root@kitploit:~
LinEnum

Shell 脚本,用于枚举系统配置。

root@kitploit:~
Linux Smart Enumeration

LinEnum 的分支,重点突出权限提升。

root@kitploit:~
unix-privesc-check 

Shell 脚本,用于枚举系统配置并运行一些权限提升检查。

root@kitploit:~
linuxprivchecker

一个 Python 实现,用于针对已入侵的系统提出特定的漏洞利用建议。

root@kitploit:~
Linux_Exploit_Suggester

一个 Perl 脚本,功能与上述类似。

root@kitploit:~
SBD

SBD 使得部署常见(及不常见)但否则可能不可用的 Linux 工具的静态二进制文件成为可能。

root@kitploit:~
Auto-Root-Exploit

Auto-Root-Exploit 是一个 Shell 脚本,它从 Exploit-DB 下载并执行所有已知的、针对您通过工具命令行参数指定的系统和内核版本的公开漏洞利用。

root@kitploit:~
BashArk

BashArk 是一个用 Bash 编写的后渗透工具。

root@kitploit:~
Firmwalker

Shell 脚本,通过搜索已挂载的固件文件系统收集有用信息。例如查找与 SSL 和 Web 服务器相关的文件、配置文件、密码、常见二进制文件等。

root@kitploit:~
RedGhost

Linux 后渗透框架,旨在协助持久化、侦察、权限提升且不留下痕迹。

root@kitploit:~
rootend

Rootend 通过针对广泛潜在利用类别来自动化信息收集和权限提升操作。它通过查找设置了 SUID 位的二进制文件、安全关键组件的弱权限、查找 PHP 配置文件等方式来实现。

用法

要使用此脚本,您需要利用 git 或 wget 等工具将其获取到已入侵的系统上,具体取决于该系统上可用的工具。然后需要执行 chmod +x roothelper.sh 使其可执行,之后运行它,它将显示可用选项以及关于这些选项的信息消息。为清晰起见,我已将其内容粘贴如下。

root@kitploit:~
'Help' 选项显示此信息消息。

'Download' 选项获取相关文件并将其放置在 /tmp/ 目录中。

'Download and unzip' 选项下载所有文件并将 zip 存档的内容分别解压到各自的子目录中,请注意;
如果 'mkdir' 命令不可用,则操作将失败,应改用 'Download' 选项

'Clean up' 选项删除所有下载的文件,'Quit' 退出 roothelper。

致谢

特别感谢 DiegoTreitos 为优化 RootHelper 源代码所做的努力。

RootHelper 获取的脚本归原作者所有。

rootend 由 nickvourd 和 Maldevel 来自 TwelveSec 开发。

RedGhost 由 d4rk007 开发。

linux-smart-enumeration 由 DiegoTreitos 开发。

LinEnum 由 RebootUser 开发。

Firmwalker 由 Craigz28 开发。

Auto-Root-Exploit 由 nilotpalbiswas 开发。

BashArk 由 TheSecondSun 开发。

Linux Priv Checker 由 SecuritySift 开发。

Linux Exploit Suggester 由 Jondonas 开发。

Unix Priv-Esc Check 由 Pentestmonkey 开发。

下载工具