SUDO_KILLER可以帮助你识别并利用错误的Sudo规则与配置

工具概述

SUDO_KILLER这款工具可以帮助我们通过多种渠道利用SUDO来在Linux环境下实现提权。该工具能够识别目标操作系统版本,并发现环境中sudo规则的错误配置、安全漏洞,以及不安全的代码,而研究人员就可以利用SUDO_KILLER所提供的功能来将权限提升为ROOT权限。

SUDO_KILLER将提供一份命令列表或本地漏洞利用信息,以帮助研究人员实现提权。需要注意的是,该工具本身并不会执行任何形式的漏洞利用操作,漏洞利用操作需要研究人员手动执行。

功能介绍

SUDO_KILLER可以执行的检测以及功能包括:

1、错误配置

2、危险代码

3、Sudo漏洞版本(CVE)

4、危险环境变量

5、凭证收集

6、识别可执行脚本的目录(可写)

7、可替换的代码

8、识别错误脚本

工具使用

参考样例:

./sudo_killer.sh-c -r report.txt -e /tmp/

可用参数:

 

-k : 关键词 -e : 导出路径 (export/etc/sudoers)

-c : 使用CVE检测相应的sudo版本

-s : 提供用户密码进行sudo检测

-r : 需保存的输出报告名称

-h : 查看帮助信息

 

CVE检测

如需更新CVE漏洞数据库,请运行这个更新脚本:./cve_update.sh。

提供密码(重要)

当你需要输入密码来运行命令“sudo -l“时,如果你无法使用-s参数来提供有效密码,那么脚本将无法正常工作。

转载于:https://www.cnblogs.com/yyxianren/p/11549277.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值