Привет отдыхающим. Продолжим тему с повышением прав. Искать SUID-биты через find, конечно, мастхэв, но есть пиздатый инструмент под названием LinPEAS.

LinPEAS — Linux Privilege Escalation Awesome Script.

Изобрёл его некий пентестер Карлсон (Carlson P), который держит проект HackTricks, возможно, ты про него когда-нибудь слышал.

Короче, штука написана на sh. Чувствуешь уровень? То есть будет работать хоть на чайнике.

При запуске LinPEAS сканирует Linux-машину на всякие дырки и криворукость админов.

Один из тестов как раз показывает файлы с SUID-битами, которые можно использовать для повышения привилегий.

Скрипт заточен как раз под поиск всякой хуйни, которая может помочь злоумышленникам надругаться над твоим серваком.

Роман Шубин
Роман Шубин
CEO & CTO, Главред в «Цифровой улей»
Задать вопрос
Работает самодостаточно, не нужен root, ничего не пишет на диск, не требует каких-то библиотек: запустил и получил на экране отчёт. Заплакал, сделал выводы, закрыл дырки или оставил как есть.

Запускается одной командой и не требует установки:

curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh

Но можно и через змеюку:

python -c "import urllib.request; urllib.request.urlretrieve('https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh', 'linpeas.sh')"

python3 -c "import urllib.request; urllib.request.urlretrieve('https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh', 'linpeas.sh')"

Поддерживает различные ключи запуска и всякие навороты, тут уже читай мануал. Мне обычно хватает запуска по дефолту.

Да, утилита раньше входила в состав Kali Linux, сейчас хз, не проверял, но, скорее всего, там и осталась.

Короче, достойная пепяка! Рекомендую потыкать, по крайней мере на своих сервачках с пет-проектами. Найдёшь много интересного.

Страница проекта на GitHub