g1wbgit/Linux-Privilege-Escalation-Automation-Toolkit
GitHub: g1wbgit/Linux-Privilege-Escalation-Automation-Toolkit
一款基于 Python 的 Linux 权限提升自动化扫描工具,通过检测 SUID/SGID 文件、Root 进程、定时任务和脆弱目录等配置项来帮助管理员发现并修复系统中的提权风险。
Stars: 0 | Forks: 0
# Linux-Privilege-Escalation-Automation-Toolkit
一个基于 Python 的自动化工具包,用于扫描 SUID/SGID 二进制文件、Root 权限拥有的进程、Cron jobs 和脆弱的文件目录,并生成报告以展示发现的隐患,用于审查和缓解配置不当的问题,以及评估文件提权的严重程度。
# 功能
该应用程序会检查:
1. OS 和 Kernel 信息
2. 当前用户信息
3. Root 拥有的进程
4. SUID/SGID 文件
5. Cron Jobs
6. 正在运行的 systemmd 服务
7. World-Writable 文件
8. 可写入目录
9. 环境变量
# 应用场景
该工具包仅用于扫描用户系统中可能被利用以获取更高权限的所有文件。因此,该扫描器可用于:
1. 漏洞评估
2. 分析高风险文件
3. 识别配置不当和存在漏洞的文件,并采取缓解措施来实施修复和补丁
此项目仅限于基于 Linux 的 OS。
# 运行
使用以下命令在 Linux 机器上克隆仓库:git clone https://github.com/g1wbgit/Linux-Privilege-Escalation-Automation-Toolkit.git
然后运行以下命令:
1. cd Linux-Privilege-Escalation-Automation-Toolkit
2. cd 'Linux PEAT'
3. python3 'Linux Privilege Escalation Automation Toolkit.py'
这将初始化脚本并运行应用程序。
# 输出检查
可以使用以下命令检查输出:
这将显示用户选择的最新扫描结果,并在顶部显示报告生成时的时间戳。
# 免责声明
本项目仅供教育和授权的安全审计目的而开发。未经许可对系统进行未经授权的使用是非法且不道德的。
标签:AES-256, CSV导出, Python, Web报告查看器, 无后门, 权限提升检测, 漏洞评估, 逆向工具