naba-h/linux-privilege-escalation-enumeration-toolkit

GitHub: naba-h/linux-privilege-escalation-enumeration-toolkit

一款轻量Python工具,自动化枚举Linux系统中的权限提升配置缺陷与安全弱点。

Stars: 0 | Forks: 0

Linux Privilege Escalation Enumeration Toolkit

A minimal and practical toolkit to identify privilege escalation opportunities in Linux systems.

--- ✦ 概述 一款基于 Python 的轻量级枚举工具,旨在发现可能导致权限提升的常见错误配置和安全弱点。 设计简洁明了 — 注重实际可用性而非复杂性。 ✦ 功能 - 扫描系统级配置 - 识别权限提升向量 - 突出不安全的权限设置 - 检测可写文件和 SUID 二进制文件 ✦ 快速开始 git clone https://github.com/naba-h/linux-privilege-escalation-enumeration-toolkit.git cd linux-privilege-escalation-enumeration-toolkit python3 scanner.py ✦ 演示

--- ✦ 输出预览 [+] 正在收集系统信息... [+] 正在检查 SUID 二进制文件... [!] 发现潜在权限提升向量 [+] 正在检查可写文件... [!] 检测到可写文件 [+] 枚举完成。 ✦ 结构 . ├── scanner.py ├── report.txt ├── demo.gif ├── screenshots/ └── README.md ✦ 存在的意义 手动枚举重复且容易出错。 此工具提供了一种一致且自动化的方式,用于在事后分析中识别安全漏洞。 ✦ 使用场景 - 安全实验室 - CTF 挑战 - Linux 强化分析 - 渗透测试练习 ✦ 免责声明 仅供教育使用。 未经适当授权不得使用。 ✦ 作者 Naba Hanfi https://github.com/naba-h
标签:GitHub Advanced Security, Python, SUID二进制, Tactic Discovery, Tactic Lateral Tool, 二进制发布, 协议分析, 反取证, 可写文件, 后渗透测试, 安全加固, 安全扫描, 安全评估, 开源工具, 无后门, 时序注入, 权限提升, 枚举, 系统配置检查, 逆向工具