unix-privesc-check提权漏洞快速检测工具
生活随笔
收集整理的這篇文章主要介紹了
unix-privesc-check提权漏洞快速检测工具
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
unix-privesc-check是Kali Linux自帶的一款提權(quán)漏洞檢測工具。它是一個Shell文件,可以檢測所在系統(tǒng)的錯誤配置,以發(fā)現(xiàn)可以用于提權(quán)的漏洞。該工具適用于安全審計、滲透測試和系統(tǒng)維護等場景。它可以檢測與權(quán)限相關(guān)的各類文件的讀寫權(quán)限,如認證相關(guān)文件、重要配置文件、交換區(qū)文件、cron job文件、設(shè)備文件、其他用戶的家目錄、正在執(zhí)行的文件等等。如果發(fā)現(xiàn)可以利用的漏洞,就會給出提示warning。
unix-privesc-check并不會檢測所有提權(quán)漏洞的潛在情況。它只是快速進行檢測,并以簡潔的方式給出提權(quán)漏洞相關(guān)的建議,大大減少用戶在文件權(quán)限檢測方面的枯燥工作的量。
本期作業(yè):
(1)將unix-privesc-check上傳到目標(biāo)主機上,或者直接在本機上。
(2)執(zhí)行以下命令,進行漏洞檢測。
unix-privesc-check standard
總結(jié)
以上是生活随笔為你收集整理的unix-privesc-check提权漏洞快速检测工具的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: SQLAlchemy ORM教程之三:R
- 下一篇: docker将容器设置与宿主机为同一局域