前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >提权工具整理

提权工具整理

作者头像
用户5878089
发布2020-04-14 11:22:51
1.4K0
发布2020-04-14 11:22:51
举报

1.前言

fz因为工(ban)作(zhuan)无暇更新文章,我是接下来比较长一段时间的公众号编辑,也欢迎各位粉丝投稿,直接后台联系。因为我最近在研究提权的一些内容,这里整理相关的文档,发出来用作以后的参考。内容资源来自网络,侵删!!!

2.提权工具整理

Linux提权辅助工具

Linux_Exploit_Suggester是一款根据操作系统版本号自动查找相应提权脚本的工具,如果不带任何参数运行该脚本的话,将执行uname -r返回的操作系统发行版本,或者手工输入-k参数查找指定版本号。

项目地址:

代码语言:javascript
复制
https://github.com/InteliSecureLabs/Linux_Exploit_Suggester
代码语言:javascript
复制
$ perl ./Linux_Exploit_Suggester.pl -k 2.6.28

Windows提权辅助工具

Windows-Exploit-Suggester是受Linux_Exploit_Suggester的启发而开发的一款提权辅助工具,用python开发而成,通过比对systeminfo生成的文件,从而发现系统是否存在未修复漏洞。

项目地址:

代码语言:javascript
复制
https://github.com/AonCyberLabs/Windows-Exploit-Suggester

gtfo

gtfo是一个纯粹用python3编写的工具,用于搜索GTFOBins和LOLBAS上的二进制文件。用于在Windows和Linux上搜索可利用的二进制文件或exe文件

代码语言:javascript
复制
GTFOBins:Linux命令提权辅助查询

  https://gtfobins.github.io/

LOLBAS:Windows命令提权辅助查询

  https://lolbas-project.github.io/

项目地址:

代码语言:javascript
复制
https://github.com/mzfr/gtfo

BeRoot

BeRoot Project是一个利用后的工具,可以检查常见的错误配置,以找到提升我们特权的方法,该项目可在Windows,Linux和Mac OS上运行。

项目地址:

代码语言:javascript
复制
https://github.com/AlessandroZ/BeRoot

Vulmap

Vulmap是一个开源的在线本地漏洞扫描程序项目。它由适用于Windows和Linux操作系统的联机本地漏洞扫描程序组成。

项目地址:

代码语言:javascript
复制
https://github.com/vulmon/Vulmap

WindowsVulnScan

这是一款基于主机的漏洞扫描工具,查看查找主机上具有的CVE和具有公开EXP的CVE。

项目地址:

代码语言:javascript
复制
https://github.com/chroblert/WindowsVulnScan

ATRoot Auxiliary v2.0

基于java开发的提权辅助工具,支持双端加载,本地模式配置文件存放于本地软件目录下的conf目录;远程模式则可以更新配置文件。

在线提权漏洞检测平台

https://detect.secwx.com/

提权辅助网页

http://bugs.hacking8.com/tiquan/

3.提权EXP

Linux平台提权漏洞集合

linux-kernel-exploits

项目地址:

https://github.com/SecWiki/linux-kernel-exploits

Windows平台提权漏洞集合

windows-kernel-exploits

项目地址:

https://github.com/SecWiki/windows-kernel-exploits

其他

https://pentestlab.blog/2017/04/24/windows-kernel-exploits/

https://github.com/WindowsExploits/Exploits

https://github.com/k8gege/K8tools

4.参考链接

https://www.zyxiao.com/p/17939

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-04-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 无级安全 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1.前言
  • 2.提权工具整理
    • Linux提权辅助工具
      • Windows提权辅助工具
        • gtfo
          • BeRoot
            • Vulmap
              • WindowsVulnScan
                • ATRoot Auxiliary v2.0
                  • 在线提权漏洞检测平台
                    • 提权辅助网页
                    • 3.提权EXP
                      • Linux平台提权漏洞集合
                        • Windows平台提权漏洞集合
                          • 其他
                          • 4.参考链接
                          相关产品与服务
                          脆弱性检测服务
                          脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
                          领券
                          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档