Sai-ChezhiyanP/linux-privesc-toolkit

GitHub: Sai-ChezhiyanP/linux-privesc-toolkit

一款零依赖的 Linux 本地提权自动化扫描工具,通过多维度检测潜在提权向量并生成交互式 HTML 报告。

Stars: 0 | Forks: 0

# Linux 提权自动化工具包 (LPEAT) LPEAT 是一款轻量级、零依赖的自动化本地安全审计工具,旨在识别 Linux 系统上的提权向量。它使用 Python 3 编写,仅采用标准库,无需任何外部包、编译或安装,具有极高的可移植性,非常适合在敏感环境中安全运行。 它是一款综合性工具,既适用于进攻性安全测试(红队枚举),也适用于防御性系统加固(蓝队审计)。 ## 🚀 核心功能 - **系统信息收集**:识别 OS 详情、内核版本、当前用户、UID/GID 以及所属组。 - **SUID/SGID 二进制文件扫描**:发现设置了 SUID/SGID 位的二进制文件,并与 **GTFOBins** 数据库进行交叉比对,以突出显示潜在的利用路径。 - **Linux 文件 Capabilities**:使用 `getcap` 实用程序检查二进制文件是否存在危险 capabilities(例如 `cap_setuid`、`cap_dac_override`),这些权限可以绕过传统的权限结构。 - **薄弱的文件与目录权限**:扫描关键文件(如 `/etc/passwd`、`/etc/shadow`、`/etc/sudoers`)、用户主目录以及 SSH 私钥是否存在可读/可写的暴露风险。 - **Sudo 权限审计器**:运行非交互式检查(`sudo -n -l`)以识别无密码执行路径(`NOPASSWD`)。 - **Cron 任务漏洞分析器**:解析系统级和用户特定的 crontab(`crontab -l`),标记以 root 身份运行可写脚本的任务。 - **Systemd 服务审计器**:扫描服务文件和目标可执行文件是否存在写入权限,此类权限可能导致特权劫持。 - **内核漏洞检测器**:将当前内核版本与包含著名本地提权 CVE(例如 Dirty Pipe、Dirty COW、PwnKit、Baron Samedit)的字典进行对比。 ## 📊 输出 LPEAT 会将扫描结果汇总到一个**精美、交互式的 HTML 仪表板**中,并保存在执行脚本的目录下: - **`report.html`**:响应式深色主题仪表板,具有发光的严重性徽章、系统指标以及可直接复制的修复命令。 - **终端输出**:清晰、带有颜色代码的 CLI 报告,按严重程度(严重、高、中、低、信息)汇总扫描结果。 ## 💻 设置与使用 ### 运行扫描 LPEAT 没有任何外部依赖。只需下载脚本并使用 Python 3 执行它: ``` # 下载 toolkit 脚本 wget https://raw.githubusercontent.com/Sai-ChezhiyanP/linux-privesc-toolkit/main/toolkit.py # 运行 scanner python3 toolkit.py ``` ### 查看结果 在任何 Web 浏览器中打开生成的 `report.html` 文件以查看交互式仪表板: ``` # 在 desktop environment 上 xdg-open report.html ``` ## 📐 系统架构与工作流 该工具包按顺序依次执行不同的审计阶段,最终生成报告: ``` graph TD Start([START]) --> SysInfo[Gather System Info] SysInfo --> SUID[Scan SUID/SGID Binaries] SUID --> Caps[Scan File Capabilities] Caps --> Perms[Scan File & Dir Permissions] Perms --> Sudo[Audit Sudo Configurations] Sudo --> Cron[Analyze Cron Jobs] Cron --> Services[Scan Systemd Services] Services --> Kernel[Check Kernel CVEs] Kernel --> Analyze[Compile & Analyze Findings] Analyze --> Reports[Generate HTML Dashboard & CLI Output] Reports --> End([END]) style Start fill:#1e293b,stroke:#3b82f6,stroke-width:2px,color:#fff style End fill:#1e293b,stroke:#3b82f6,stroke-width:2px,color:#fff style Reports fill:#0f172a,stroke:#10b981,stroke-width:2px,color:#fff ``` 代码库中包含了详细的视觉图表: - **工作流程图:** [flowchart.svg](flowchart.svg) - **模块化系统架构:** [architecture.svg](architecture.svg) ## 🛡️ 安全与免责声明 LPEAT **专用于被动检测**。它不会执行主动利用、更改系统权限或向系统目录写入文件(仅在工作目录中写入最终报告)。 本工具包仅供教育和授权审计目的使用。对于因使用本软件造成的任何误用或损坏,作者概不负责。
标签:API接口, CSV导出, Python, SQL, Web报告查看器, 后端开发, 无后门, 无线安全, 本地提权, 系统审计