搜索
查看: 6669|回复: 1

Unix/Linux提权漏洞快速检测工具unix-privesc-check

[复制链接]

105

主题

51

回帖

298

积分

中级会员

积分
298
发表于 2020-2-2 19:07:53 | 显示全部楼层 |阅读模式 来自 甘肃
unix-privesc-check是Kali Linux自带的一款提权漏洞检测工具。它是一个Shell文件,可以检测所在系统的错误配置,以发现可以用于提权的漏洞。该工具适用于安全审计、渗透测试和系统维护等场景。它可以检测与权限相关的各类文件的读写权限,如认证相关文件、重要配置文件、交换区文件、cron job文件、设备文件、其他用户的家目录、正在执行的文件等等。如果发现可以利用的漏洞,就会给出提示warning。
unix-privesc-check并不会检测所有提权漏洞的潜在情况。它只是快速进行检测,并以简洁的方式给出提权漏洞相关的建议,大大减少用户在文件权限检测方面的枯燥工作的量。
本期作业:
(1)将unix-privesc-check上传到目标主机上,或者直接在本机上。
(2)执行以下命令,进行漏洞检测。
  1. unix-privesc-check standard
复制代码








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

×
专业装逼!
回复

使用道具 举报

2

主题

4

回帖

10

积分

新手开车

积分
10
发表于 2020-2-23 11:57:32 | 显示全部楼层 来自 菲律宾
你好,会不会渗透网站后台数据
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表