aryancodesit/Linux-privilege-escalation-automation-toolkit
GitHub: aryancodesit/Linux-privilege-escalation-automation-toolkit
一款仅限检测的 Linux 提权风险自动化扫描工具包,提供多维度检测模块与交互式可视化报告,帮助红蓝团队高效发现和审计系统权限配置风险。
Stars: 0 | Forks: 0
# Linux 提权自动化工具包
面向生产环境、仅限检测的 Linux 提权风险评估工具包。
## 仓库结构
- `src/privesc_toolkit/` - 核心应用程序包。
- `src/privesc_toolkit/checks/` - 检测模块(SUID、cron、sudo、services、kernel、permissions)。
- `src/privesc_toolkit/analyzer/` - 风险评分与发现结果关联。
- `src/privesc_toolkit/reporter/` - 报告导出(JSON/Markdown/Text)。
- `src/privesc_toolkit/collector/` - 命令/系统信息收集器。
- `src/privesc_toolkit/config/` - 规则、签名和静态风险数据。
- `tests/` - 单元测试与集成测试。
- `docs/` - 项目文档与架构。
- `reports/` - 生成的扫描报告。
## 🚀 如何运行(Kali Linux / 目标机器)
标准的工作流程是:
1. 在 Linux 终端中运行扫描器。
2. 生成 JSON 报告。
3. 在 Streamlit Dashboard 中查看报告。
### 🐧 Kali Linux 教程(分步指南)
**步骤 1:将仓库克隆到你的 Kali 虚拟机中**
在 Kali Linux 中打开终端并运行:
```
git clone https://github.com/aryancodesit/Linux-privilege-escalation-automation-toolkit.git
cd Linux-privilege-escalation-automation-toolkit
```
**步骤 2:运行完整的基线扫描**
要运行所有的提权检测(SUID、cron、sudo、services 等)并生成报告,请使用以下命令:
```
python3 -m privesc_toolkit.main --scan baseline
```
*注意:这会自动在 `reports/` 目录中生成详细的 JSON 报告和 Markdown 报告。*
**步骤 3:运行特定模块(可选)**
如果你只想测试特定的攻击向量,可以运行针对性的扫描:
- `python3 -m privesc_toolkit.main --scan suid-sgid`
- `python3 -m privesc_toolkit.main --scan permissions`
- `python3 -m privesc_toolkit.main --scan sudo`
- `python3 -m privesc_toolkit.main --scan cron`
- `python3 -m privesc_toolkit.main --scan kernel`
**步骤 4:在 Dashboard 中查看结果**
一旦在 `reports/` 目录中生成了 JSON 报告,你就可以在 Kali 本地启动 Dashboard:
```
pip install -r requirements.txt
python3 -m streamlit run dashboard.py
```
这将在 `http://localhost:8501` 打开一个美观的交互式 Web 界面,或者你也可以直接点击描述部分分享的链接来访问 Dashboard,从而分析这些漏洞!
标签:Kubernetes, Python, Streamlit, Web报告查看器, 协议分析, 无后门, 权限提升, 访问控制, 逆向工具