dorbenarie-code/escalation-hunter

GitHub: dorbenarie-code/escalation-hunter

一款基于 Python 的 Linux 权限提升自动化审计工具,通过 SSH 远程扫描 SUID、sudo 权限和 cron 任务中的配置缺陷。

Stars: 0 | Forks: 0

# 🕵️ Escalation Hunter **版本:** 4.0 (生产就绪) **语言:** Python 3 **核心:** Linux Privilege Escalation 与 Post-Exploitation ## 📖 项目概述 **Escalation Hunter** 是一款自动化网络安全工具,旨在检测 Linux 环境中的 Privilege Escalation 向量。与仅依赖内核版本匹配的标准 exploit 提示工具不同,该工具会主动搜寻基于逻辑的配置缺陷和危险的权限设置。 该工具在攻击者机器(如 Kali Linux)上远程运行,通过 SSH 连接到目标,并基于 GTFOBins 等行业标准方法执行全面的审计。 ## ⚡ 核心功能 - **远程审计:** 使用 `paramiko` 管理安全的 SSH 连接,无需在目标机器上安装代理。 - **SUID 扫描器:** 扫描文件系统以查找 SUID 二进制文件,并与已知的危险二进制文件数据库(例如 GTFOBins)进行交叉比对。 - **Sudo 权限分析:** 检测危险的 `sudo` 权限,包括密码注入处理,并识别可以生成 root shell 的二进制文件。 - **Cron 任务搜寻器:** 分析 `/etc/crontab` 以识别由 root 拥有且可被非特权用户写入的任务。 - **报告生成:** 生成双重输出 —— 用于实时分析的彩色控制台显示,以及用于记录文档的纯文本报告。 - **CLI 架构:** 基于 `argparse` 构建,提供灵活的命令行界面体验。 ## 🏗️ 实验环境 该项目在一个隔离的虚拟环境中进行了开发和测试: - **攻击者:** 运行扫描程序的 Kali Linux。 - **目标:** 采用加固配置并植入用于测试的故意漏洞的 Ubuntu Server 22.04。 ### 植入的漏洞 (POC) 为了验证该工具的逻辑,实验环境中实现了以下攻击向量: - [x] **SUID 二进制文件:** 一个名为 `my_cp` 的自定义 `cp` 副本,并被设置了 SUID bit。 - [x] **Sudo 配置缺陷:** 允许用户 `student` 以 root 身份运行 `find`。 - [x] **不安全的 Cron 任务:** 一个 root 拥有的脚本 `backup.sh` 对所有用户可写。 ## 🚀 安装与使用 ### 1. 克隆仓库 ``` git clone https://github.com/dorbenarie-code/escalation-hunter.git cd escalation-hunter ``` ### 2. 安装依赖项 ``` pip install paramiko colorama ``` ### 3. 运行扫描程序 您可以通过 CLI 参数提供目标 IP 和凭据来运行该工具: ``` # 基本运行 ./hunter.py -t 192.168.100.128 -u student -p student123 # 运行并保存报告 ./hunter.py -t 192.168.100.128 -u student -p student123 -o report.txt ``` ## 参数 | 参数 | 描述 | | :--- | :--- | | `-t`, `--target` | 目标 IP 地址 | | `-u`, `--user` | SSH 用户名 | | `-p`, `--password` | SSH 密码 | | `-o`, `--output` | 可选:将报告保存到文件 | ## 📸 示例输出 以下是测试环境中使用 4.0 版本的实际执行日志: ``` 🕵️ ESCALATION HUNTER v4.0 --------------------------- Automated Privilege Escalation Scanner [*] Connecting to 192.168.100.128 as student... [+] Connection established successfully. [*] --- Starting SUID Audit --- [!!!] CRITICAL SUID: /home/student/my_cp (Matches GTFOBins) ---------------------------------------- [*] --- Starting Sudo Rights Audit --- [!!!] CRITICAL Sudo: /usr/bin/find (Matches GTFOBins) ---------------------------------------- [*] --- Starting Cron Jobs Audit --- [!!!] CRITICAL CRON: /usr/local/bin/backup.sh [*] Reason: Running as root & Writable by user [*] Evidence: -rwxrwxrwx 1 root root 28 Nov 18 14:47 /usr/local/bin/backup.sh [*] SSH session closed. ``` ## ⚖️ 免责声明 本工具仅供**教育目的和授权的安全测试使用**。未经许可在系统上使用此工具是非法的。
标签:Python, Web报告查看器, 协议分析, 无后门, 权限提升, 网络安全, 隐私保护