Noz2/RootHound

GitHub: Noz2/RootHound

RootHound 是一款将 Linux 本地提权枚举结果转化为可视化攻击路径图的工具,帮助安全测试人员快速发现从低权限到 root 的所有可行路径。

Stars: 37 | Forks: 2

# 🐺 Roothound **绘制从低权限 shell 到 root 的路径 —— 就像 BloodHound,但专为本地 Linux 提权而生。** 你获得了一个低权限用户的 shell。然后呢?与其滚动浏览数百行的枚举输出,Roothound 会为你绘制出**每一条通往 root 的路径**的清晰图谱,并告诉你具体该如何利用它们。 ## ✨ 功能 - 🗺️ **攻击路径图** —— 直观展示 `YOU → 技术 → ROOT`,从左到右 - 🔴 **置信度颜色标记** —— 已确认的路径显示为红色,潜在的线索显示为琥珀色 - 🖱️ **点击任意节点** —— 获取节点说明及可直接复制的精确利用命令 - 🔗 **多跳链** —— 发现跨独立发现的路径(例如:可写脚本 → root cron → root) - 🧠 **可编辑的规则手册** —— 涵盖 SUID/SGID、sudo、capabilities、危险用户组、可写文件、NFS、PATH 劫持,以及 kernel/sudo CVE 匹配 - 📴 **完全离线** —— 无依赖,无需联网,生成单个独立的 HTML 输出 ## 🚀 用法 ## 📥 安装说明 **选项 1 —— 克隆仓库:** ``` git clone https://github.com/roothound.git cd roothound # 喂给它 LinPEAS 输出: python3 roothound.py linpeas.txt -o report.html ``` **选项 2 —— 下载 ZIP:** 点击上方绿色的 **Code** 按钮 → **Download ZIP**,解压并运行。 然后在任意浏览器中打开 `report.html`。 ## 演示 Screenshot 2026-07-24 at 19 03 33 Screenshot 2026-07-24 at 19 04 00 查看 Roothound 的实际运行效果:**[在 X 上观看演示 →](https://x.com/N0ur2dd1n2/status/2080720705184825372?s=20)** ## ⚠️ 免责声明 Roothound 专为**授权的**安全测试和教育(CTF、HTB、你自己的实验环境)而设计。请仅在你已获得明确授权的系统上使用它。
标签:Web报告查看器, 协议分析, 多模态安全, 攻击图, 权限提升, 自动化分析, 跨站脚本, 逆向工具