那些年我们常用的提权辅助工具

本文介绍了多个用于系统提权的工具,包括Windows-Exploit-Suggester(针对Windows)、Linux_Exploit_Suggester(针对Linux)、BeRoot(多平台权限提升检查)以及Vulmap(在线本地漏洞扫描程序)。这些工具帮助用户检测和利用系统漏洞,提高安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

辅助项目1

Windows-Exploit-Suggester是受Linux_Exploit_Suggester的启发而开发的一款提权辅助工具,用python开发而成, 通过比对systeminfo生成的文件,从而发现系统是否存在未修复漏洞

项目地址:
https://github.com/AonCyberLabs/Windows-Exploit-Suggester

用法示例:

#查看系统可能存在的漏洞$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --systeminfo win7sp1-systeminfo.txt$ ./windows-exploit-suggester.py --database 2014-06-06-mssb.xlsx --ostext 'windows server 2008 r2'

辅助项目2

Linux_Exploit_Suggester是一款根据操作系统版本号自动查找相应提权脚本的工具,如果不带任何参数运行该脚本的话,将执行uname -r返回的操作系统发行版本,或者手工输入-k参数查找指定版本号

github项目地址:
https://github.com/InteliSecureLabs/Linux_Exploit_Suggester

用法示例:

perl ./Linux_Exploit_Suggester.pl -k 2.6.28

辅助项目3

Linux命令提权辅助查询:https://gtfobins.github.io/

Window提权命令:https://lolbas-project.github.io/

辅助项目4

BeRoot Project是一个利用后的工具,可以检查常见的错误配置,以找到提升我们特权的方法,该项目可在 Windows,Linux和Mac OS上运行

项目地址:https://github.com/AlessandroZ/BeRoot

辅助项目5

Vulmap是一个开源的在线本地漏洞扫描程序项目。它由适用于Windows和Linux操作系统的联机本地漏洞扫描程序组成。

项目地址:https://github.com/vulmon/Vulmap

辅助项目6

Window提权:
https://github.com/Al1ex/WindowsElevation

Linux提权:https://github.com/Al1ex/LinuxEelvation

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

FLy_鹏程万里

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值