Noz2/RootHound
GitHub: Noz2/RootHound
RootHound 是一款将 Linux 本地提权枚举结果转化为可视化攻击路径图的工具,帮助安全测试人员快速发现从低权限到 root 的所有可行路径。
Stars: 37 | Forks: 2
# 🐺 Roothound
**绘制从低权限 shell 到 root 的路径 —— 就像 BloodHound,但专为本地 Linux 提权而生。**
你获得了一个低权限用户的 shell。然后呢?与其滚动浏览数百行的枚举输出,Roothound 会为你绘制出**每一条通往 root 的路径**的清晰图谱,并告诉你具体该如何利用它们。
## ✨ 功能
- 🗺️ **攻击路径图** —— 直观展示 `YOU → 技术 → ROOT`,从左到右
- 🔴 **置信度颜色标记** —— 已确认的路径显示为红色,潜在的线索显示为琥珀色
- 🖱️ **点击任意节点** —— 获取节点说明及可直接复制的精确利用命令
- 🔗 **多跳链** —— 发现跨独立发现的路径(例如:可写脚本 → root cron → root)
- 🧠 **可编辑的规则手册** —— 涵盖 SUID/SGID、sudo、capabilities、危险用户组、可写文件、NFS、PATH 劫持,以及 kernel/sudo CVE 匹配
- 📴 **完全离线** —— 无依赖,无需联网,生成单个独立的 HTML 输出
## 🚀 用法
## 📥 安装说明
**选项 1 —— 克隆仓库:**
```
git clone https://github.com/roothound.git
cd roothound
# 喂给它 LinPEAS 输出:
python3 roothound.py linpeas.txt -o report.html
```
**选项 2 —— 下载 ZIP:**
点击上方绿色的 **Code** 按钮 → **Download ZIP**,解压并运行。
然后在任意浏览器中打开 `report.html`。
## 演示
查看 Roothound 的实际运行效果:**[在 X 上观看演示 →](https://x.com/N0ur2dd1n2/status/2080720705184825372?s=20)**
## ⚠️ 免责声明
Roothound 专为**授权的**安全测试和教育(CTF、HTB、你自己的实验环境)而设计。请仅在你已获得明确授权的系统上使用它。
查看 Roothound 的实际运行效果:**[在 X 上观看演示 →](https://x.com/N0ur2dd1n2/status/2080720705184825372?s=20)**
## ⚠️ 免责声明
Roothound 专为**授权的**安全测试和教育(CTF、HTB、你自己的实验环境)而设计。请仅在你已获得明确授权的系统上使用它。标签:Web报告查看器, 协议分析, 多模态安全, 攻击图, 权限提升, 自动化分析, 跨站脚本, 逆向工具