dorbenarie-code/escalation-hunter
GitHub: dorbenarie-code/escalation-hunter
一款基于 Python 的 Linux 权限提升自动化审计工具,通过 SSH 远程扫描 SUID、sudo 权限和 cron 任务中的配置缺陷。
Stars: 0 | Forks: 0
# 🕵️ Escalation Hunter
**版本:** 4.0 (生产就绪)
**语言:** Python 3
**核心:** Linux Privilege Escalation 与 Post-Exploitation
## 📖 项目概述
**Escalation Hunter** 是一款自动化网络安全工具,旨在检测 Linux 环境中的 Privilege Escalation 向量。与仅依赖内核版本匹配的标准 exploit 提示工具不同,该工具会主动搜寻基于逻辑的配置缺陷和危险的权限设置。
该工具在攻击者机器(如 Kali Linux)上远程运行,通过 SSH 连接到目标,并基于 GTFOBins 等行业标准方法执行全面的审计。
## ⚡ 核心功能
- **远程审计:** 使用 `paramiko` 管理安全的 SSH 连接,无需在目标机器上安装代理。
- **SUID 扫描器:** 扫描文件系统以查找 SUID 二进制文件,并与已知的危险二进制文件数据库(例如 GTFOBins)进行交叉比对。
- **Sudo 权限分析:** 检测危险的 `sudo` 权限,包括密码注入处理,并识别可以生成 root shell 的二进制文件。
- **Cron 任务搜寻器:** 分析 `/etc/crontab` 以识别由 root 拥有且可被非特权用户写入的任务。
- **报告生成:** 生成双重输出 —— 用于实时分析的彩色控制台显示,以及用于记录文档的纯文本报告。
- **CLI 架构:** 基于 `argparse` 构建,提供灵活的命令行界面体验。
## 🏗️ 实验环境
该项目在一个隔离的虚拟环境中进行了开发和测试:
- **攻击者:** 运行扫描程序的 Kali Linux。
- **目标:** 采用加固配置并植入用于测试的故意漏洞的 Ubuntu Server 22.04。
### 植入的漏洞 (POC)
为了验证该工具的逻辑,实验环境中实现了以下攻击向量:
- [x] **SUID 二进制文件:** 一个名为 `my_cp` 的自定义 `cp` 副本,并被设置了 SUID bit。
- [x] **Sudo 配置缺陷:** 允许用户 `student` 以 root 身份运行 `find`。
- [x] **不安全的 Cron 任务:** 一个 root 拥有的脚本 `backup.sh` 对所有用户可写。
## 🚀 安装与使用
### 1. 克隆仓库
```
git clone https://github.com/dorbenarie-code/escalation-hunter.git
cd escalation-hunter
```
### 2. 安装依赖项
```
pip install paramiko colorama
```
### 3. 运行扫描程序
您可以通过 CLI 参数提供目标 IP 和凭据来运行该工具:
```
# 基本运行
./hunter.py -t 192.168.100.128 -u student -p student123
# 运行并保存报告
./hunter.py -t 192.168.100.128 -u student -p student123 -o report.txt
```
## 参数
| 参数 | 描述 |
| :--- | :--- |
| `-t`, `--target` | 目标 IP 地址 |
| `-u`, `--user` | SSH 用户名 |
| `-p`, `--password` | SSH 密码 |
| `-o`, `--output` | 可选:将报告保存到文件 |
## 📸 示例输出
以下是测试环境中使用 4.0 版本的实际执行日志:
```
🕵️ ESCALATION HUNTER v4.0
---------------------------
Automated Privilege Escalation Scanner
[*] Connecting to 192.168.100.128 as student...
[+] Connection established successfully.
[*] --- Starting SUID Audit ---
[!!!] CRITICAL SUID: /home/student/my_cp (Matches GTFOBins)
----------------------------------------
[*] --- Starting Sudo Rights Audit ---
[!!!] CRITICAL Sudo: /usr/bin/find (Matches GTFOBins)
----------------------------------------
[*] --- Starting Cron Jobs Audit ---
[!!!] CRITICAL CRON: /usr/local/bin/backup.sh
[*] Reason: Running as root & Writable by user
[*] Evidence: -rwxrwxrwx 1 root root 28 Nov 18 14:47 /usr/local/bin/backup.sh
[*] SSH session closed.
```
## ⚖️ 免责声明
本工具仅供**教育目的和授权的安全测试使用**。未经许可在系统上使用此工具是非法的。
标签:Python, Web报告查看器, 协议分析, 无后门, 权限提升, 网络安全, 隐私保护