Привет отдыхающим. Продолжим тему с повышением прав. Искать SUID-биты через find, конечно, мастхэв, но есть пиздатый инструмент под названием LinPEAS.
LinPEAS — Linux Privilege Escalation Awesome Script.
Изобрёл его некий пентестер Карлсон (Carlson P), который держит проект HackTricks, возможно, ты про него когда-нибудь слышал.
Короче, штука написана на sh. Чувствуешь уровень? То есть будет работать хоть на чайнике.
При запуске LinPEAS сканирует Linux-машину на всякие дырки и криворукость админов.
Один из тестов как раз показывает файлы с SUID-битами, которые можно использовать для повышения привилегий.
Скрипт заточен как раз под поиск всякой хуйни, которая может помочь злоумышленникам надругаться над твоим серваком.
Запускается одной командой и не требует установки:
curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
Но можно и через змеюку:
python -c "import urllib.request; urllib.request.urlretrieve('https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh', 'linpeas.sh')"
python3 -c "import urllib.request; urllib.request.urlretrieve('https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh', 'linpeas.sh')"
Поддерживает различные ключи запуска и всякие навороты, тут уже читай мануал. Мне обычно хватает запуска по дефолту.
Да, утилита раньше входила в состав Kali Linux, сейчас хз, не проверял, но, скорее всего, там и осталась.
Короче, достойная пепяка! Рекомендую потыкать, по крайней мере на своих сервачках с пет-проектами. Найдёшь много интересного.








Комментарии