naba-h/linux-privilege-escalation-enumeration-toolkit
GitHub: naba-h/linux-privilege-escalation-enumeration-toolkit
一款轻量Python工具,自动化枚举Linux系统中的权限提升配置缺陷与安全弱点。
Stars: 0 | Forks: 0
Linux Privilege Escalation Enumeration Toolkit
A minimal and practical toolkit to identify privilege escalation opportunities in Linux systems.
---
✦ 概述
一款基于 Python 的轻量级枚举工具,旨在发现可能导致权限提升的常见错误配置和安全弱点。
设计简洁明了 — 注重实际可用性而非复杂性。
✦ 功能
- 扫描系统级配置
- 识别权限提升向量
- 突出不安全的权限设置
- 检测可写文件和 SUID 二进制文件
✦ 快速开始
git clone https://github.com/naba-h/linux-privilege-escalation-enumeration-toolkit.git
cd linux-privilege-escalation-enumeration-toolkit
python3 scanner.py
✦ 演示
---
✦ 输出预览
[+] 正在收集系统信息...
[+] 正在检查 SUID 二进制文件...
[!] 发现潜在权限提升向量
[+] 正在检查可写文件...
[!] 检测到可写文件
[+] 枚举完成。
✦ 结构
.
├── scanner.py
├── report.txt
├── demo.gif
├── screenshots/
└── README.md
✦ 存在的意义
手动枚举重复且容易出错。
此工具提供了一种一致且自动化的方式,用于在事后分析中识别安全漏洞。
✦ 使用场景
- 安全实验室
- CTF 挑战
- Linux 强化分析
- 渗透测试练习
✦ 免责声明
仅供教育使用。
未经适当授权不得使用。
✦ 作者
Naba Hanfi
https://github.com/naba-h
标签:GitHub Advanced Security, Python, SUID二进制, Tactic Discovery, Tactic Lateral Tool, 二进制发布, 协议分析, 反取证, 可写文件, 后渗透测试, 安全加固, 安全扫描, 安全评估, 开源工具, 无后门, 时序注入, 权限提升, 枚举, 系统配置检查, 逆向工具