Sai-ChezhiyanP/linux-privesc-toolkit
GitHub: Sai-ChezhiyanP/linux-privesc-toolkit
一款零依赖的 Linux 本地提权自动化扫描工具,通过多维度检测潜在提权向量并生成交互式 HTML 报告。
Stars: 0 | Forks: 0
# Linux 提权自动化工具包 (LPEAT)
LPEAT 是一款轻量级、零依赖的自动化本地安全审计工具,旨在识别 Linux 系统上的提权向量。它使用 Python 3 编写,仅采用标准库,无需任何外部包、编译或安装,具有极高的可移植性,非常适合在敏感环境中安全运行。
它是一款综合性工具,既适用于进攻性安全测试(红队枚举),也适用于防御性系统加固(蓝队审计)。
## 🚀 核心功能
- **系统信息收集**:识别 OS 详情、内核版本、当前用户、UID/GID 以及所属组。
- **SUID/SGID 二进制文件扫描**:发现设置了 SUID/SGID 位的二进制文件,并与 **GTFOBins** 数据库进行交叉比对,以突出显示潜在的利用路径。
- **Linux 文件 Capabilities**:使用 `getcap` 实用程序检查二进制文件是否存在危险 capabilities(例如 `cap_setuid`、`cap_dac_override`),这些权限可以绕过传统的权限结构。
- **薄弱的文件与目录权限**:扫描关键文件(如 `/etc/passwd`、`/etc/shadow`、`/etc/sudoers`)、用户主目录以及 SSH 私钥是否存在可读/可写的暴露风险。
- **Sudo 权限审计器**:运行非交互式检查(`sudo -n -l`)以识别无密码执行路径(`NOPASSWD`)。
- **Cron 任务漏洞分析器**:解析系统级和用户特定的 crontab(`crontab -l`),标记以 root 身份运行可写脚本的任务。
- **Systemd 服务审计器**:扫描服务文件和目标可执行文件是否存在写入权限,此类权限可能导致特权劫持。
- **内核漏洞检测器**:将当前内核版本与包含著名本地提权 CVE(例如 Dirty Pipe、Dirty COW、PwnKit、Baron Samedit)的字典进行对比。
## 📊 输出
LPEAT 会将扫描结果汇总到一个**精美、交互式的 HTML 仪表板**中,并保存在执行脚本的目录下:
- **`report.html`**:响应式深色主题仪表板,具有发光的严重性徽章、系统指标以及可直接复制的修复命令。
- **终端输出**:清晰、带有颜色代码的 CLI 报告,按严重程度(严重、高、中、低、信息)汇总扫描结果。
## 💻 设置与使用
### 运行扫描
LPEAT 没有任何外部依赖。只需下载脚本并使用 Python 3 执行它:
```
# 下载 toolkit 脚本
wget https://raw.githubusercontent.com/Sai-ChezhiyanP/linux-privesc-toolkit/main/toolkit.py
# 运行 scanner
python3 toolkit.py
```
### 查看结果
在任何 Web 浏览器中打开生成的 `report.html` 文件以查看交互式仪表板:
```
# 在 desktop environment 上
xdg-open report.html
```
## 📐 系统架构与工作流
该工具包按顺序依次执行不同的审计阶段,最终生成报告:
```
graph TD
Start([START]) --> SysInfo[Gather System Info]
SysInfo --> SUID[Scan SUID/SGID Binaries]
SUID --> Caps[Scan File Capabilities]
Caps --> Perms[Scan File & Dir Permissions]
Perms --> Sudo[Audit Sudo Configurations]
Sudo --> Cron[Analyze Cron Jobs]
Cron --> Services[Scan Systemd Services]
Services --> Kernel[Check Kernel CVEs]
Kernel --> Analyze[Compile & Analyze Findings]
Analyze --> Reports[Generate HTML Dashboard & CLI Output]
Reports --> End([END])
style Start fill:#1e293b,stroke:#3b82f6,stroke-width:2px,color:#fff
style End fill:#1e293b,stroke:#3b82f6,stroke-width:2px,color:#fff
style Reports fill:#0f172a,stroke:#10b981,stroke-width:2px,color:#fff
```
代码库中包含了详细的视觉图表:
- **工作流程图:** [flowchart.svg](flowchart.svg)
- **模块化系统架构:** [architecture.svg](architecture.svg)
## 🛡️ 安全与免责声明
LPEAT **专用于被动检测**。它不会执行主动利用、更改系统权限或向系统目录写入文件(仅在工作目录中写入最终报告)。
本工具包仅供教育和授权审计目的使用。对于因使用本软件造成的任何误用或损坏,作者概不负责。
标签:API接口, CSV导出, Python, SQL, Web报告查看器, 后端开发, 无后门, 无线安全, 本地提权, 系统审计