10 Repos
Exploiting kernel-level vulnerabilities to elevate process privileges to root or system levels.
Distinct from Privilege Escalation Executors: Distinct from Privilege Escalation Executors: focuses on exploiting vulnerabilities rather than using tools like sudo or su.
Explore 10 awesome GitHub repositories matching security & cryptography · Kernel Privilege Escalations. Refine with filters or upvote what's useful.
dirtyfrag is a proof-of-concept exploit for Linux kernel privilege escalation. It targets page-cache write vulnerabilities to elevate user permissions to administrative root levels. The project demonstrates a deterministic exploit chain that utilizes functional proofs-of-concept for vulnerabilities in the xfrm-ESP protocol implementation and the RxRPC mechanism. By chaining these memory corruption vulnerabilities, the exploit achieves root access without relying on timing-based race conditions. The tool covers kernel memory manipulation and the development of exploit chains to test local pri
Escalates user permissions to root access by exploiting page-cache write vulnerabilities within the kernel.
CDK ist ein spezialisiertes Toolset für die Sicherheitsüberprüfung von Containern, die Ausnutzung von Container-Ausbrüchen und das Pentesting von Cloud-Infrastrukturen. Es bietet eine Sammlung von Skripten und Tools, die darauf ausgelegt sind, Schwachstellen in Container-Runtimes zu identifizieren und auszunutzen, um aus isolierten Umgebungen auszubrechen und Befehle auf dem zugrunde liegenden Host-Betriebssystem auszuführen. Das Projekt verfügt über eine dedizierte Docker-Runtime-Exploit-Suite für den Missbrauch der Docker-API, procfs und cgroups, um unbefugten Zugriff auf Host-Ebene zu erlangen. Es enthält spezifische Techniken zur Umgehung der Isolierung über LXCFS, User-Namespace-Exploitation und Host-Disk-Mounting sowie Funktionen zum Extrahieren von Cloud-Metadaten und zur Überprüfung von Service-Account-Berechtigungen zur Eskalation von Privilegien in Cluster-Umgebungen. Das Toolkit deckt ein breites Spektrum an Sicherheitsüberprüfungsfunktionen ab, einschließlich der Überprüfung von Kubernetes-Clustern auf Secret-Exfiltration und Policy-Analyse, das Scannen sensibler Dateien und Dienste sowie die Erkennung von Host-Netzwerkfreigaben. Es bietet zudem Dienstprogramme zum Einrichten von Reverse Shells, zum Bereitstellen von Payloads in eingeschränkten Umgebungen und zum Installieren von Systemverwaltungstools innerhalb minimaler Container.
Provides a workflow to move from an unprivileged container user to administrative or root access on the host.
Dieses Projekt ist eine Wissensdatenbank für Red Teaming und ein Playbook für offensive Sicherheit, das darauf ausgelegt ist, das Verhalten von Angreifern zu simulieren. Es dient als umfassende Sammlung technischer Anleitungen und Taktiken für die Durchführung von Red-Team-Operationen. Das Repository bietet detaillierte Anweisungen für Active-Directory-Exploitation, einschließlich Kerberos-Missbrauch und Domain-Privilege-Escalation. Es behandelt Defense-Evasion durch API-Unhooking und Payload-Obfuskation sowie Windows-Internals-Forschung, die die Manipulation von Kernel-Objekten und Systemspeicher umfasst. Das Fähigkeitsspektrum erstreckt sich auf Netzwerk-Penetrationstests, Malware-Analyse und -Engineering sowie die Bereitstellung von Infrastruktur für offensive Sicherheit. Es enthält zudem Methoden für Lateral Movement, Persistenz und Datenexfiltration in Unternehmensumgebungen.
Exploits kernel vulnerabilities to elevate permissions from a low-privileged user to root access.
Dieses Projekt ist ein technischer Leitfaden und eine Referenz für interne Netzwerk-Penetrationstests. Es dient als Sammlung von Verfahren zur Ausnutzung und Navigation in privaten Unternehmensnetzwerken während Sicherheitsüberprüfungen. Das Repository bietet spezialisierte Handbücher und Cheat Sheets mit Fokus auf Active-Directory-Angriffe, laterale Bewegung und Privilegieneskalation. Es enthält ein Post-Exploitation-Playbook zur Aufrechterhaltung der Systempersistenz und zur Bereinigung forensischer Spuren. Die Dokumentation deckt ein breites Spektrum an Sicherheitsfunktionen ab, einschließlich Erstzugriff, Netzwerk-Pivoting und Tunneling sowie interner Aufklärung. Zudem werden Methoden zur Umgehung von Sicherheitserkennungen und zur Kompromittierung von Verzeichnisdiensten zum Extrahieren von Domain-Hashes detailliert beschrieben.
Details the process of exploiting kernel-level vulnerabilities to achieve administrative privileges.
EQGRP ist ein Remote-Access-Trojan-Framework und Post-Exploitation-Toolkit. Es bietet eine zentrale Command-and-Control-Infrastruktur für das Deployment persistenter Implants und die Verwaltung von Remote-Agenten über diverse Betriebssysteme hinweg. Das Projekt enthält Tools für digitale forensische Evasion, wie das Modifizieren von System-Logs und Dateisystem-Zeitstempeln, um Ausführungsspuren zu entfernen. Es bietet ein Netzwerk-Interzeptionssystem zum Abfangen und Rekonstruieren von Datenströmen durch Hooking in das System-Root sowie Exploits, die für Kernel-Privilege-Escalation entwickelt wurden, um Prozessberechtigungen auf administrative Root-Ebene zu heben. Das Toolkit deckt ein breites Spektrum an Funktionen ab, einschließlich Remote-Code-Execution, Shellcode-Packing für Signatur-Evasion sowie die Exfiltration und das Parsen von Mobilgerät-Logs und Telekommunikationsaufzeichnungen. Es bietet zudem Utilities für das Binden von Netzwerkports und das Durchsuchen entschlüsselter Archive.
Combines kernel exploits and service misconfigurations to elevate process privileges to root.
Dieses Projekt ist eine Proof-of-Concept-Implementierung für CVE-2026-31431 und dient als Tool zur lokalen Privilegieneskalation für den Linux-Kernel. Es fungiert als Exploit, der es einem Standard-Benutzerkonto ermöglicht, Root-Berechtigungen zu erlangen. Das Tool demonstriert einen Kernel-Page-Cache-Angriff, bei dem Root-Zugriff durch das Schreiben von Shellcode in die gecachten Seiten einer privilegierten Binärdatei erreicht wird. Dieser Prozess manipuliert die Art und Weise, wie der Linux-Kernel Page-Caches handhabt, um Code mit erhöhten Berechtigungen auszuführen. Das Repository deckt Bereiche der Linux-Sicherheitsforschung ab, einschließlich der Analyse von Kernel-Speicherkorruption und Tests zur lokalen Privilegieneskalation, um die Systemanfälligkeit gegenüber dieser spezifischen Schwachstelle zu überprüfen.
Implements a kernel-level exploit to elevate process privileges to root.
Dieses Projekt ist ein umfassendes Toolkit für Linux-Sicherheitsaudits und System-Enumeration. Es fungiert als Framework zur Identifizierung von Konfigurationsschwächen, zum Sammeln von Systeminformationen und zum Erkennen von Schwachstellen, um beim Erlangen höherer administrativer Zugriffsebenen auf Linux-Systemen zu unterstützen. Das Toolkit enthält spezialisierte Funktionen für versionsbasiertes Schwachstellen-Scanning, das installierte Software mit bekannten betroffenen Releases abgleicht, sowie Zeitfenster-Prozessüberwachung, um wiederkehrende Systemmuster und periodische Aufgaben zu verfolgen. Es bietet zudem eine Infrastruktur zum Hosten und Bereitstellen von Enumerations-Skripten über ein lokales Netzwerk zur Remote-Ausführung auf Zielmaschinen. Das System deckt ein breites Spektrum an Sicherheitsanalysebereichen ab, einschließlich Local-Privilege-Escalation-Scanning, regelbasierter Enumeration und gefilterter Ausgabeberichte basierend auf benutzerdefinierten Verbosity-Stufen und Kategorien.
Scans Linux systems for configuration flaws and vulnerabilities to find paths for gaining higher administrative access.
This project is a comprehensive command-line reference and toolkit designed for Linux system administration and network security assessment. It provides a collection of technical snippets and operational guides focused on managing remote environments, orchestrating shell sessions, and executing administrative tasks through native terminal utilities. The repository distinguishes itself by offering specialized techniques for stealthy operations and infrastructure manipulation. It covers methods for establishing encrypted tunnels to bypass firewalls, obfuscating process identities and command hi
Exploits system vulnerabilities or misconfigurations to elevate process privileges to root levels.
This project is a framework and utility suite for iOS and iPadOS designed for privilege escalation, security exploitation, and system customization. It functions as a tool for performing sandbox escapes, exploiting kernel-level memory corruption and persistence bugs, and injecting unsigned code to bypass standard operating system security checks. The tool enables the modification of restricted system parameters and hidden configuration files to unlock device functionality. It allows for the installation of unauthorized application bundles and alternative app stores by bypassing code signing r
Exploits kernel-level vulnerabilities to elevate process privileges to root or system levels.
WinPwn is a Windows penetration testing framework and security toolkit designed for auditing Active Directory and exploiting Windows environments. It provides a collection of automated tools and scripts for domain enumeration, credential theft, and privilege escalation. The toolkit distinguishes itself through capabilities for neutralizing antimalware scanning interfaces to evade detection and providing offline binary packaging for execution on isolated systems without internet access. It also includes specialized utilities for intercepting and relaying SMB authentication traffic to gain unau
Facilitates gaining higher system permissions by scanning for and exploiting misconfigurations and registry weaknesses.