samidha1299/Linux-Privilege-Escalation-Automation-Toolkit
GitHub: samidha1299/Linux-Privilege-Escalation-Automation-Toolkit
一款基于 Python 的 Linux 主机权限提升向量扫描与审计工具,自动化发现 SUID/SGID 二进制文件及关键系统配置的权限缺陷并生成取证报告。
Stars: 0 | Forks: 0
# Linux-Privilege-Escalation-Automation-Toolkit
自动化端点完整性审计与漏洞扫描工具包
📌 项目概述
Linux Privilege Escalation Automation Toolkit 是一款基于主机的安全评估工具,旨在扫描 Linux 系统中潜在的本地权限提升向量和配置缺陷。作为一种自动化审计实用程序,它通过检查二进制执行位、系统权限和管理员配置,生成结构化的日志报告,以帮助安全团队识别和修复安全漏洞。
📌 核心功能
SUID/SGID 二进制文件发现:扫描文件系统以查找提升的执行位,并标记具有潜在提权路径的二进制文件。
权限完整性检查:审计关键系统配置文件(/etc/passwd、/etc/shadow)的权限是否安全。
系统环境分析:收集主机信息、内核版本、活动用户上下文和构建详情。
取证归档:自动将结构化的扫描结果和潜在向量写入 privesc_scan_report.txt。
📌 监控的系统配置
该工具包会检查多项高价值安全设置和系统位置:
启用了 SUID/SGID 标志的二进制文件(例如 awk、find、vim)
/etc/passwd(用户账户信息)
/etc/shadow(哈希密码存储)
活动用户权限和内核配置详情
📌 技术栈
语言:Python 3.x
标准库:os、sys、subprocess、datetime
验证实用程序:Linux 终端 / Bash、awk、chmod、find
📌 如何运行、测试和验证
⚠️ 前置条件:确保您的 Linux 系统具有适当的执行权限。
启动安全 Agent
Bash
chmod +x lin_privesc_audit.py
python3 lin_privesc_audit.py
验证执行情况
Agent 将执行审计套件,将发现的问题打印到标准输出,并将完整的取证报告保存到 privesc_scan_report.txt。
标签:Python, Web报告查看器, 协议分析, 应用安全, 无后门, 权限提升