小编给大家分享一下Unix/Linux提权漏洞快速检测工具unix-privesc-check怎么用,希望大家阅读完这篇文章之后都有所收获,下面让我们一起去探讨吧!
Unix/Linux提权漏洞快速检测工具unix-privesc-check
unix-privesc-check是Kali Linux自带的一款提权漏洞检测工具。它是一个Shell文件,可以检测所在系统的错误配置,以发现可以用于提权的漏洞。该工具适用于安全审计、渗透测试和系统维护等场景。它可以检测与权限相关的各类文件的读写权限,如认证相关文件、重要配置文件、交换区文件、cron job文件、设备文件、其他用户的家目录、正在执行的文件等等。如果发现可以利用的漏洞,就会给出提示warning。
unix-privesc-check并不会检测所有提权漏洞的潜在情况。它只是快速进行检测,并以简洁的方式给出提权漏洞相关的建议,大大减少用户在文件权限检测方面的枯燥工作的量。
(1)将unix-privesc-check上传到目标主机上,或者直接在本机上。
(2)执行以下命令,进行漏洞检测。
unix-privesc-check standard
看完了这篇文章,相信你对“Unix/Linux提权漏洞快速检测工具unix-privesc-check怎么用”有了一定的了解,如果想了解更多相关知识,欢迎关注编程网行业资讯频道,感谢各位的阅读!