设为首页 | 加入收藏

欢迎访问9号彩票网是否真实_9号彩票最新官方网站_9号彩票网

大厦租赁 >> 深证成指-0xsp-Mongoose:Linux提权枚举工具包

0xsp-Mongoose是一个为Linux创立的提权枚举东西包。该东西包可协助你针对特定的方针体系履行任何或许的提权进深证成指-0xsp-Mongoose:Linux提权枚举工具包犯,从信息搜集阶段到陈述经过0xsp Web Application API。

用户将可以高功用的一起扫描多个linux体系,而不需求花费很多的时刻在终端或文本文件中查找信息,Mongoose经过简略的API端点将这些信息直接发送到web运用友爱的界面,然后缩短了这一进程。

该项目首要分为两个部分:server & agent。

server已经由PHP(codeigner)进行了编码。你需求将该tall运用程序安装到预先供给的环境中,你可以在线或在本地主机上运用它。用户可以自在选择。也欢迎你为增强功用做出奉献。

Agent已经由Lazarus Free Pascal编码为elf,将用(32,64位)开释,一起在方针体系上运用所需参数履行署理。用户可以自在决议是否与Server App通讯。或许也可以运用Web Api Connection来运转这个东西。

Agent 运用

1、保证赋予其可履行权限chmod +x agent

2、./agent -h(显现协助阐明)

-k --check kernel for common used privilige escalations exploits. -u --Getting information about Users , groups , releated information. -c --check cronjobs. -n --Retrieve Network information,interfaces ...etc. -w --Enumerate for Writeable Files , Dirs , SUID , -i --Search for Bash,python,Mysql,Vim..etc History files. -f --search for Senstive config files accessible & private stuff. -o --connect to 0xsp Web Application. -p --Show All process By running under Root,Check For Vulnerable Packages. -e --Kernel inspection Tool, it will help to search through tool databases for kernel vulnerabilities. -x --secret Key to authorize your connection with WebApp API (default is 0xsp). -a --Display README. Server Web App(http深证成指-0xsp-Mongoose:Linux提权枚举工具包://host/0xsp/)

1、保证PHP版别至少为5.6或以上

2、mysql为5.6版别

3、请保证在根途径/增加Web运用运用文件夹名0xsp,假如装备不正确,Agent将无法衔接到它。agent将仅在如下状况衔接:

./agent {SCAN OPTION} -o localhost -x secretkey 有 WebApi 的示例 ./agent -c -o localhost -x 0xsp { enumerate for CRON Tasks and Transfer results into Web Api} ./agent -e -o localhost -x 0xsp { inte深证成指-0xsp-Mongoose:Linux提权枚举工具包lligent Exploits Detector } ./agent -c -e localhost -x 0sxp { will run two scans together and send found results directly } ./agent -m -o 10.10.13.1 -x 0xsp { RUN all Scans together and export it to Web API} 没有 WebApi 的示例 ./agent -c -k -p { this will run 3 scans at the same time with out sending results into Web Api } Agent 特性

1、高功用,稳定性,输出成果在履行时生成无推迟

2、可以运用智能技能履行大多数功用。

3、成果将被发送到Quick Web API

4、反常处理

5、内置的Json数据集用于揭露发表的缝隙运用

6、速度快

1、高功用,稳定性,输出成果在履行时生成无推迟

2、可以运用智能技能履行大多数功用。

3、成果将被发送到Quick Web API

4、反常处理

5、内置的Json数据集用于揭露发表的缝隙运用

6、速度快

*参阅来历:GitHub,FB小编secist编译,转载请注明来自FreeBuf.COM



上一条      下一条
返回顶部