samidha1299/Linux-Privilege-Escalation-Automation-Toolkit

GitHub: samidha1299/Linux-Privilege-Escalation-Automation-Toolkit

一款基于 Python 的 Linux 主机权限提升向量扫描与审计工具,自动化发现 SUID/SGID 二进制文件及关键系统配置的权限缺陷并生成取证报告。

Stars: 0 | Forks: 0

# Linux-Privilege-Escalation-Automation-Toolkit 自动化端点完整性审计与漏洞扫描工具包 📌 项目概述 Linux Privilege Escalation Automation Toolkit 是一款基于主机的安全评估工具,旨在扫描 Linux 系统中潜在的本地权限提升向量和配置缺陷。作为一种自动化审计实用程序,它通过检查二进制执行位、系统权限和管理员配置,生成结构化的日志报告,以帮助安全团队识别和修复安全漏洞。 📌 核心功能 SUID/SGID 二进制文件发现:扫描文件系统以查找提升的执行位,并标记具有潜在提权路径的二进制文件。 权限完整性检查:审计关键系统配置文件(/etc/passwd、/etc/shadow)的权限是否安全。 系统环境分析:收集主机信息、内核版本、活动用户上下文和构建详情。 取证归档:自动将结构化的扫描结果和潜在向量写入 privesc_scan_report.txt。 📌 监控的系统配置 该工具包会检查多项高价值安全设置和系统位置: 启用了 SUID/SGID 标志的二进制文件(例如 awk、find、vim) /etc/passwd(用户账户信息) /etc/shadow(哈希密码存储) 活动用户权限和内核配置详情 📌 技术栈 语言:Python 3.x 标准库:os、sys、subprocess、datetime 验证实用程序:Linux 终端 / Bash、awk、chmod、find 📌 如何运行、测试和验证 ⚠️ 前置条件:确保您的 Linux 系统具有适当的执行权限。 启动安全 Agent Bash chmod +x lin_privesc_audit.py python3 lin_privesc_audit.py 验证执行情况 Agent 将执行审计套件,将发现的问题打印到标准输出,并将完整的取证报告保存到 privesc_scan_report.txt。
标签:Python, Web报告查看器, 协议分析, 应用安全, 无后门, 权限提升