今天讲linux提权辅助工具三种之一的Linux_Exploit_Suggester。Linux_Exploit_Suggester
工具介绍,Linux_Exploit_Suggester是一款根据Linux操作系统版本号自动查找相应提权脚本的工具,旨在帮助检测给定 Linux 内核/基于 Linux 的机器的安全缺陷。
项目地址:https://github.com/mzet-/linux-exploit-suggester
对于工具检测出的每个漏洞,都会计算其存在的可能性:
Highly probable:评估的内核很可能受到影响,并且 PoC 漏洞利用很有可能不用在任何重大修改的情况下开箱即用
Probable:漏洞利用可能会起作用,但很可能需要定制 PoC 漏洞利用以适合目标使用
Less probable:需要额外的手动分析来验证内核是否受到影响
Unprobable:内核极不可能受到影响(漏洞利用不会显示在工具的输出中)
工具使用:
直接执行脚本即可自动查找相应的提权漏洞
./linux-exploit-suggester.sh
使用-k参数指定版本号查找相应漏洞
./Linux_Exploit_Suggester.pl -k 3.0.0