Kali安全-Unix/Linux提权漏洞快速检测工具unix-privesc-check

Unix/Linux提权漏洞快速检测工具unix-privesc-check

unix-privesc-check是Kali Linux自带的一款提权漏洞检测工具。它是一个Shell文件,可以检测所在系统的错误配置,以发现可以用于提权的漏洞。该工具适用于安全审计、渗透测试和系统维护等场景。它可以检测与权限相关的各类文件的读写权限,如认证相关文件、重要配置文件、交换区文件、cron job文件、设备文件、其他用户的家目录、正在执行的文件等等。如果发现可以利用的漏洞,就会给出提示warning。

unix-privesc-check并不会检测所有提权漏洞的潜在情况。它只是快速进行检测,并以简洁的方式给出提权漏洞相关的建议,大大减少用户在文件权限检测方面的枯燥工作的量。

使用步骤

  1. 将unix-privesc-check上传到目标主机上,或者直接在本机上。
  2. 执行以下命令,进行漏洞检测(unix-privesc-check standard)

使用步骤截图

Kali安全-Unix/Linux提权漏洞快速检测工具unix-privesc-check

Kali安全-Unix/Linux提权漏洞快速检测工具unix-privesc-check

Kali安全-Unix/Linux提权漏洞快速检测工具unix-privesc-check

解读输出信息

如果用上述命令输出的内容会很多,如何解读呢,其实并不复杂,可以在对输出的内容中搜索”WARNING”关键字,搜索到的结果就是需要关注的安全漏洞隐患,输出内容里也有相关提示如下:

Search the output below for the word 'WARNING'. If you don't see it then this script didn't find any problems. 

也可以采用以下命令进行过滤,直接输出有安全漏洞隐患的相关内容

unix-privesc-check standard | grep 'WARNING' 
Kali安全-Unix/Linux提权漏洞快速检测工具unix-privesc-check

发表评论

电子邮件地址不会被公开。 必填项已用*标注