aryancodesit/Linux-privilege-escalation-automation-toolkit

GitHub: aryancodesit/Linux-privilege-escalation-automation-toolkit

一款仅限检测的 Linux 提权风险自动化扫描工具包,提供多维度检测模块与交互式可视化报告,帮助红蓝团队高效发现和审计系统权限配置风险。

Stars: 0 | Forks: 0

# Linux 提权自动化工具包 面向生产环境、仅限检测的 Linux 提权风险评估工具包。 ## 仓库结构 - `src/privesc_toolkit/` - 核心应用程序包。 - `src/privesc_toolkit/checks/` - 检测模块(SUID、cron、sudo、services、kernel、permissions)。 - `src/privesc_toolkit/analyzer/` - 风险评分与发现结果关联。 - `src/privesc_toolkit/reporter/` - 报告导出(JSON/Markdown/Text)。 - `src/privesc_toolkit/collector/` - 命令/系统信息收集器。 - `src/privesc_toolkit/config/` - 规则、签名和静态风险数据。 - `tests/` - 单元测试与集成测试。 - `docs/` - 项目文档与架构。 - `reports/` - 生成的扫描报告。 ## 🚀 如何运行(Kali Linux / 目标机器) 标准的工作流程是: 1. 在 Linux 终端中运行扫描器。 2. 生成 JSON 报告。 3. 在 Streamlit Dashboard 中查看报告。 ### 🐧 Kali Linux 教程(分步指南) **步骤 1:将仓库克隆到你的 Kali 虚拟机中** 在 Kali Linux 中打开终端并运行: ``` git clone https://github.com/aryancodesit/Linux-privilege-escalation-automation-toolkit.git cd Linux-privilege-escalation-automation-toolkit ``` **步骤 2:运行完整的基线扫描** 要运行所有的提权检测(SUID、cron、sudo、services 等)并生成报告,请使用以下命令: ``` python3 -m privesc_toolkit.main --scan baseline ``` *注意:这会自动在 `reports/` 目录中生成详细的 JSON 报告和 Markdown 报告。* **步骤 3:运行特定模块(可选)** 如果你只想测试特定的攻击向量,可以运行针对性的扫描: - `python3 -m privesc_toolkit.main --scan suid-sgid` - `python3 -m privesc_toolkit.main --scan permissions` - `python3 -m privesc_toolkit.main --scan sudo` - `python3 -m privesc_toolkit.main --scan cron` - `python3 -m privesc_toolkit.main --scan kernel` **步骤 4:在 Dashboard 中查看结果** 一旦在 `reports/` 目录中生成了 JSON 报告,你就可以在 Kali 本地启动 Dashboard: ``` pip install -r requirements.txt python3 -m streamlit run dashboard.py ``` 这将在 `http://localhost:8501` 打开一个美观的交互式 Web 界面,或者你也可以直接点击描述部分分享的链接来访问 Dashboard,从而分析这些漏洞!
标签:Kubernetes, Python, Streamlit, Web报告查看器, 协议分析, 无后门, 权限提升, 访问控制, 逆向工具