wreakdev/lpechk

GitHub: wreakdev/lpechk

一款轻量级的 Linux 本地权限提升审计工具,自动化检测系统中潜在的提权向量、配置错误和敏感信息暴露。

Stars: 1 | Forks: 1

# LPE 检查器 [lpechk] ![GitHub release](https://img.shields.io/github/v/release/wreakdev/lpechk?style=for-the-badge&color=blue) ![GitHub all releases](https://img.shields.io/github/downloads/wreakdev/lpechk/total?style=for-the-badge&color=green) 一款使用 Go 编写的轻量级、自动化本地枚举工具,旨在审计 Linux 系统中潜在的权限提升向量、配置错误和敏感数据暴露。 ## 功能特性 - **用户内容分析:** 分析活动会话以检测当前用户权限、UID 和 GID 参数。 - **Sudo 权限检查:** 使用非交互式 sudo 验证查询系统是否存在无密码或可用的 sudo 权限。 - **SUID Binary 枚举:** 递归扫描磁盘分区,同时忽略伪文件系统,以标记危险或意外的 setuid 可执行文件。 - **账户枚举:** 解析本地身份验证文件,列出配置了有效交互式命令行 shell 的用户。 - **凭据暴露检查:** 探测敏感系统文件权限,验证 shadow 存储等受限文件是否全局可读。 - **环境变量审计:** 检查 runtime 环境变量中是否存在不安全的注入向量、危险的 path 配置以及硬编码的 secrets。 ## 编译 ``` make all ``` ## 用法 直接在目标系统上运行编译好的 binary: ``` ./dist/lpechk-linux-amd64 ``` ## 输出图例 - `[+]` **信息状态或检查成功。** - `[!]` **警告或潜在的关注点。** - `[!!!]` **严重的安全发现或配置错误。** # 免责声明 此工具仅出于教育目的和授权的安全测试而创建。作者不对本软件的任何滥用行为负责。在运行此工具之前,请务必确保您已获得测试目标域的许可。 ## 贡献 欢迎贡献!如果您想帮助改进 **lpechk**,请阅读 [CONTRIBUTING.md](CONTRIBUTING.md) 文件,了解如何开始、报告 bug 或提交您自己的 pull requests。
标签:EVTX分析, Go, Ruby工具, SQL, Web报告查看器, 关系图谱, 基线检查, 安全助手, 日志审计, 本地枚举, 权限提升检测, 系统审计