shifananv/Linux-privilege-escalator-checker

GitHub: shifananv/Linux-privilege-escalator-checker

一款基于 Python 的 Linux 安全审计工具,通过全面枚举系统配置来发现潜在的权限提升向量并提供风险评分与修复建议。

Stars: 0 | Forks: 0

# 🔐 Linux 权限提升检查器 ![Python](https://img.shields.io/badge/Python-3.8+-blue.svg) ![平台](https://img.shields.io/badge/Platform-Linux-green.svg) ![许可证](https://img.shields.io/badge/License-MIT-yellow.svg) ![安全](https://img.shields.io/badge/Purpose-Defensive%20Security-red.svg) ## 📖 概述 Linux 权限提升检查器是一个基于 Python 的安全审计工具,它通过对 Linux 系统进行广泛的枚举,来识别常见的权限提升向量和安全配置错误。 该工具不会利用漏洞,而是安全地报告发现结果、分配风险等级,并提供修复指导,使其非常适用于攻击性安全和防御性安全评估。 ## ✨ 功能 ### 🔍 枚举模块 - ✅ SUID & SGID 二进制文件检测 - ✅ GTFOBins 识别 - ✅ 全局可写文件与目录 - ✅ 可写系统配置文件 - ✅ PATH 配置错误 - ✅ 宽松文件权限 - ✅ Cron Job 枚举 - ✅ Docker & LXD 用户组检查 - ✅ Linux Capabilities 检测 - ✅ 敏感文件发现 - ✅ 环境变量检查 - ✅ 进程枚举 - ✅ 用户与用户组枚举 - ✅ 系统信息收集 - ✅ 风险评分引擎 - ✅ JSON 报告生成 - ✅ 终端彩色输出 ## 🛠️ 检查内容 ### 权限提升机会 - SUID 二进制文件 - SGID 二进制文件 - GTFOBins - 可写的 PATH 目录 - 全局可写文件 - 可写的 Cron Job - 宽松权限 - 可写系统文件 - Docker socket - Docker 用户组成员身份 - LXD 用户组成员身份 - Linux capabilities - 危险环境变量 - 敏感配置文件 - 凭据泄露 - Root 用户拥有的可写文件 - SSH 密钥暴露 - 云凭据文件 - 系统服务 - 内核信息 ## ⚙️ 环境要求 - Python 3.8+ - Linux 操作系统 - 标准 Linux 工具 无需外部 Python 包。 ## 🚀 安装说明 克隆仓库 ``` git clone https://github.com/yourusername/Linux-Privilege-Escalation-Checker.git ``` 进入项目目录 ``` cd Linux-Privilege-Escalation-Checker ``` 在目标机器上运行该工具 ``` python3 privesc.py or ./privesc.sh ``` ## 🚀 用法 基础扫描 ``` python3 linux_privesc_checker.py ``` 快速扫描 ``` python3 linux_privesc_checker.py --quick ``` 指定输出目录 ``` python3 linux_privesc_checker.py --output-dir ./reports ``` ## 📊 示例输出 ``` ======================================================== Linux Privilege Escalation Checker ======================================================== ✔ System Information ✔ User Information ✔ SUID Binaries ⚠ Critical Finding: /usr/bin/find (GTFOBin) ⚠ Writable PATH Directory Found ⚠ Docker Group Membership Detected Risk Score: 86/100 Report saved to reports/report.json ``` ## 📄 生成的报告 该工具生成包含以下内容的结构化报告: - 系统信息 - 用户信息 - 枚举结果 - 安全发现 - 风险等级 - 风险评分 - 建议的修复措施 - JSON 输出 ## 🚨 风险等级 | 等级 | 描述 | |--------|-------------| | 🔴 严重 | 可直接实现权限提升 | | 🟠 高危 | 极易被利用的配置 | | 🟡 中危 | 需要满足额外条件 | | 🟢 低危 | 信息性发现 | ## 🎯 预期用途 本项目专为以下用途设计: - 渗透测试 - 红队评估 - 蓝队审计 - CTF 练习 - 安全审计 - Linux 系统加固 - 实验室环境 - 网络安全教育 ## 🔒 安全性 此工具**仅用于枚举**。 它**不会**: - 利用漏洞 - 修改目标系统 - 更改权限 - 执行恶意 payload - 创建持久化 - 自动提升权限 其目的是为防御性评估和授权的渗透测试识别潜在的安全弱点。 ## 📜 许可证 本项目基于 MIT 许可证授权。 ## ⚠️ 免责声明 此工具**仅用于授权的安全测试、教育和防御性安全评估**。 作者**不对**因使用本软件而导致的任何滥用、未经授权的访问或损坏**负责**。在扫描或评估您不拥有的系统之前,请务必获得适当的授权。 ## 👨‍💻 作者 **Shifana NV** 网络安全爱好者 | 道德黑客 | 安全研究员 GitHub: https://github.com/shifananv ⭐ 如果您觉得这个项目有用,请考虑给它点个 Star!
标签:CSV导出, Python, Web报告查看器, 关系图谱, 协议分析, 基线检查, 应用安全, 无后门, 权限提升, 系统枚举, 逆向工具