首页 > 系统相关 >Linux提权的四个脚本发布啦!

Linux提权的四个脚本发布啦!

时间:2023-03-14 23:23:33浏览次数:60  
标签:脚本 用户 键入 提权 内核 Linux 权限

简介

Metasploit中拥有各种奇淫巧计,让你能远程系统下尝试获取受害者电脑的系统级权限。除此之外,当你在目标机器上尝试提升权限时还有一些Linux脚本可供使用,通常它们针对的是枚举系统信息而不是给出特定的漏洞或者利用。使用这些类型的脚本将会为你节省很多时间。

在Linux中使用payload,之后为反向连接开启multi/handler。一旦你成功侵入了受害者计算机,就可以使用以下脚本进行提权了。

inEnum

脚本化的linux本地枚举和权限提升检测

隐私访问:判断当前用户是否能不使用密码执行sudo访问;能否访问root用户的home目录。

系统信息:主机名,网络信息,当前IP等。

用户信息:当前用户,列出所有用户的uid/gid信息,列出root用户,检查密码hash是否保存在/etc/passwd。

内核和发行版详细信息
Git clone https://github.com/rebootuser/LinEnum.git

Linux提权的四个脚本发布啦!Linux提权的四个脚本发布啦!

完成下载之后,你就可以在终端中通过键入./LinEnum.sh来运行它。之后它将转储所有获取的数据和系统详细信息。

Linux提权的四个脚本发布啦!Linux提权的四个脚本发布啦!

Linuxprivchecker

枚举系统配置以及执行一些提升权限的检查。通过下面这道传送门下载: 传送门

只需在终端键入python linuxprivchecke.py就可以使用该脚本,该脚本将枚举文件和目录的权限和内容。这个脚本和LinEnum工作原理大致相同并且在相关系统网络和用户获得的信息更详细。

Linux提权的四个脚本发布啦!Linux提权的四个脚本发布啦!

Linux Exploit Suggester

它基于操作系统的内核版本号。这个程序会执行“uname -r”命令来获取Linux操作系统发行版本,之后返回一个包含了适用exploits的提示列表。

此外它还提供了一个“-k”参数用以指定内核版本。与上面介绍的不同,它是一个Perl脚本。可使用以下命令下载这个脚本。

git clone https://github.com/PenturaLabs/Linux_Exploit_Suggester.git

Linux提权的四个脚本发布啦!Linux提权的四个脚本发布啦!

如果你知道内核版本号就可以在终端中直接键入下列命令:

./Linux_Exploit_Suggester.pl -k 3.5

如果不知道就键入

./Linux_Exploit_Suggester.pl uname –r

来获得内核版本号,然后使用上一条命令并把版本号替换成你自己的。

然后它就会给出以下建议列表。

Linux提权的四个脚本发布啦!Linux提权的四个脚本发布啦!

Unix-Privesc-checker

在UNIX系统上检测提权向量的shell脚本,它可以在UNIX和Linux系统上运行。寻找配置错误用以为非授权用户提升权限或者访问本地应用。

它被编写为单个shell脚本所以可以很容易上传和执行。它可以被普通用户或者root用户执行。当它发现一个组可写的文件或目录时,如果这个组包有超过一个的非root用户,它只标记一个结果。

使用下列命令下载

Git clone https://github.com/pentestmonkey/unix-privesc-check.git

解压文件,键入以下命令执行

unix-privesc-check standard

Linux提权的四个脚本发布啦!Linux提权的四个脚本发布啦!

当然你也可以使用以下命令实现同样目的。

unix-privesc-check detailed

Linux提权的四个脚本发布啦!Linux提权的四个脚本发布啦!

原文来自: https://www.linuxprobe.com/linux-jurisdiction.html

标签:脚本,用户,键入,提权,内核,Linux,权限
From: https://www.cnblogs.com/0227-yyds/p/17216847.html

相关文章

  • 如何访问Linux服务器上的图片资源呢
    一、Nginx实现图片访问这里是用的nginx搭建编辑nginx下conf目录下的nginx.conf文件找到对应的server,我这里端口设置的为8000添加location~.*\.(gif|jpg|pdf|jpeg|......
  • linux目录详解
    目录 /bin存放二进制可执行文件(ls,cat,mkdir等),常用命令一般都在这里。/etc存放系统管理和配置文件/home存放所有用户文件的根目录,是......
  • Linux目录详解
    bin      包含应用程序的可执行文件dev      存储声卡,磁盘,光驱home     包含用户资料lib64      于存放64位系统标准程序......
  • 一条超级简单的故意让linux死机/宕机的命令
    转载自:https://blog.csdn.net/masterbee/article/details/101159135========== 最近因为测试需要,需要观察机器在死机状态下其它外设的反应,学习到了一条超级简单的能让L......
  • Rock Linux 系列4 --- SSH
    一、概要1.环境(1)RockyLinux9.12.概念SSH(SecureShell)是用于两台计算机进行网络通信和数据传输的协议,使用SSH进行通信的两台计算机其通信内容已被加密,这意味着......
  • Linux网络服务:DNS域名服务系统
    DNS域名系统服务1.DNS介绍1.1什么是域名?域名(DomainName),简称域名、网域,是由一串用点分隔的名字组成的Internet上某一台计算机或计算机组的名称,用于在数据传输时标识计......
  • Linux网络服务:DHCP
    网络服务-DHCP1.DHCP简介 DHCP(DynamicHostConfigurationProtocol,动态主机配置协议)是一个工作在应用层的局域网网络协议,数据传输时使用UDP不可靠传输协议工作,通常被应......
  • vsftpd的一点SELinux设置
    在开了SELinux和防火墙的情况下,使用chroot_local_user=YES锁定用户在自己的home目录中,没想到vsftp的问题。FTP登录报错:500OOPS:cannotchangedirectory。下面来看看产......
  • linux 命令行
     linux命令的参数,可以简写  ls-l-hls-lhls-hlcd(更改目录的意思)的用法cd命令(空格)可选参数文件夹几个特殊的目录.当前工作目录..上一级工......
  • 如何安装linux操作系统?
    1、直接把笔记本的windows干掉,单独安装linux系统(初学者对于学习liunx使用还是较苦难)可以选择安装双系统(你的笔记本可以同时安装两个操作系统,开机时可以选择windows,linux......