渗透利器 | 提权辅助工具箱

访客5年前黑客工具443

  作为技术宅的我,日常更大的爱好就是逛论坛。某日看到论坛里有一款基于主机的漏洞扫描工具,用来查找主机上公开EXP的CVE。嗯嗯,我想还是叫提权辅助工具可能会更顺口一些。在我印象中,类似的工具其实还蛮多的,比如我们熟知的Linux_Exploit_Suggester和Windows-Exploit-Suggester。

  我花了一点时间,整理了 9 款提权辅助工具,不敢独享,特整理成文。如果你对提权有那么点想法,我相信这些工具是可以帮助到你的。

  1、Linux提权辅助工具

  Linux_Exploit_Suggester是一款根据操作系统版本号自动查找相应提权脚本的工具,如果不带任何参数运行该脚本的话,将执行uname -r返回的操作系统发行版本,或者手工输入-k参数查找指定版本号。

  github项目地址:

  https://github.com/InteliSecureLabs/Linux_Exploit_Suggester

  用法示例:

  $ perl https://www.secpulse.com/archives/Linux_Exploit_Suggester.pl -k 2.6.28

  2、Windows提权辅助工具

  Windows-Exploit-Suggester是受Linux_Exploit_Suggester的启发而开发的一款提权辅助工具,用python开发而成,通过比对systeminfo生成的文件,从而发现系统是否存在未修复漏洞。

  github项目地址:

  https://github.com/AonCyberLabs/Windows-Exploit-Suggester

  用法示例:

  #查看系统可能存在的漏洞

  $ https://www.secpulse.com/archives/windows-exploit-suggester.py --database 2014-06-06-ms *** .xlsx --systeminfo win7sp1-systeminfo.txt

  $ https://www.secpulse.com/archives/windows-exploit-suggester.py --database 2014-06-06-ms *** .xlsx --ostext 'windows server 2008 r2'

  3、gtfo

  gtfo是一个纯粹用python3编写的工具,用于搜索GTFOBins和LOLBAS上的二进制文件。

  github项目地址:

  https://github.com/mzfr/gtfo

  很明显,从以上描述里,我们知道这款工具并不是主角,需要重点关注的是GTFOBins和LOLBAS。

  GTFOBins:Linux命令提权辅助查询

  https://gtfobins.github.io/

  LOLBAS:Windows命令提权辅助查询

  https://lolbas-project.github.io/

  4、BeRoot

  BeRoot Project是一个利用后的工具,可以检查常见的错误配置,以找到提升我们特权的 *** ,该项目可在Windows,Linux和Mac OS上运行。

  github项目地址:

  https://github.com/AlessandroZ/BeRoot

  image.png

  5、Vulmap

  Vulmap是一个开源的在线本地漏洞扫描程序项目。它由适用于Windows和Linux操作系统的联机本地漏洞扫描程序组成。

  Github项目地址:

  https://github.com/vulmon/Vulmap

  image.png

  6、WindowsVulnScan

  这是一款基于主机的漏洞扫描工具,查看查找主机上具有的CVE和具有公开EXP的CVE。

  github项目地址:

  https://github.com/chroblert/WindowsVulnScan

  image.png

  7、ATRoot Auxiliary v2.0

  基于java开发的提权辅助工具,支持双端加载,本地模式配置文件存放于本地软件目录下的conf目录;远程模式则可以更新配置文件。

  image.png

  8、在线提权漏洞检测平台

  一款为主流 Linux/Unix 和 Windows 系统提供精准且高效的操作系统脆弱性漏洞检测的专业化平台,基于其强大的安全检测能力,能够给出专业的修复建议,有效验证和加固 *** 资产漏洞。

  在线查询地址:

  https://detect.secwx.com/

  image.png

  9、提权辅助网页

  在Windows提权的时候,对比补丁找Exp很烦吧?老是忘记一些提权命令跟工具的语法很苦逼吧?没事,有了这款工具什么问题都解决~

  在线查询地址:

  http://bugs.hacking8.com/tiquan/

  image.png

相关文章

俄罗斯黑客工具 Cannon正在美欧计算机上进行更隐蔽的攻击

网络安全专家表示,俄罗斯黑客拥有一种新工具,可以在不被察觉的情况下访问敏感计算机。而且他们正在利用它来瞄准美国和欧洲政府实体,以及苏联的前领土。网络安全公司Palo Alto Networks在周二的...

杭州商务预约网站大全【那志桃】

杭州商务预约网站大全【那志桃】 今天给大家分享的内容是“杭州商务预约网站大全【那志桃】”,我是那志桃,来自南平市,今年23岁,作为职业:深圳高端伴游经纪人,我热爱我的职业:深圳高端伴游经纪人。三圍:胸...

黑客空间破解qq,黑客破解微信聊天软件,黑客网站免费刷q币2017下载

9月6日,英国航空公司( British Airways,以下简称英航)发布声明称因遭黑客进犯然后导致其乘客数据被盗。 在BBC的采访中,英航指出,经开始查询,约有38万乘客数据在此交数据走漏事情中受...

黑客的微信联系方式「2020黑客联系方式」

24小时免费黑客联系方式黑客高手微信 24小时免费黑客联系方式谁有 我想要跟黑客高手学习一下黑客技术,不知道哪里才能找到他们的微信 欢迎入坑网络安全很多人想。 每日要闻专业盗微信黑客联系方式 专业盗微...

银行收到储户4吨硬币共计70万!此前因数量太大被多家金融机构婉拒

8月9日,浙江诸暨王女士把称重分装好的150袋硬币,分批运到诸暨农商银行库管中心,4名工作人员需清点近5天。王女士从事的行业收款方式以硬币为主,积存下共计4吨重,总额约70万元的1元硬币。此前,王女士...

腾讯视频播放器2011 正式版SP2:新增预下载功能

在迎接新春的時刻,腾迅视频播放软件2011 最新版本SP2庄重公布,最新版本添加了众多颠覆性的新特点:预免费下载作用,让您先松再播,收看更步骤;增加桌面上播放视频方式,让您的桌面上无尽精彩纷呈。赶...