awesome-repositories.com
Blog
MCP
awesome-repositories.com

Découvrez les meilleurs dépôts open-source grâce à notre recherche par IA.

ExplorerRecherches sélectionnéesAlternatives open sourceLogiciels auto-hébergésBlogPlan du site
ProjetServeur MCPÀ proposNotre méthodologiePresse
Mentions légalesConfidentialitéConditions d'utilisation
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

10 dépôts

Awesome GitHub RepositoriesKernel Privilege Escalations

Exploiting kernel-level vulnerabilities to elevate process privileges to root or system levels.

Distinct from Privilege Escalation Executors: Distinct from Privilege Escalation Executors: focuses on exploiting vulnerabilities rather than using tools like sudo or su.

Explore 10 awesome GitHub repositories matching security & cryptography · Kernel Privilege Escalations. Refine with filters or upvote what's useful.

Awesome Kernel Privilege Escalations GitHub Repositories

Trouvez les meilleurs dépôts grâce à l'IA.Nous recherchons les dépôts les plus pertinents grâce à l'IA.
  • v4bel/dirtyfragAvatar de V4bel

    V4bel/dirtyfrag

    4,845Voir sur GitHub↗

    dirtyfrag est un exploit de preuve de concept pour l'élévation de privilèges du noyau Linux. Il cible les vulnérabilités d'écriture dans le cache de pages pour élever les permissions utilisateur aux niveaux root administratifs. Le projet démontre une chaîne d'exploitation déterministe qui utilise des preuves de concept fonctionnelles pour des vulnérabilités dans l'implémentation du protocole xfrm-ESP et le mécanisme RxRPC. En enchaînant ces vulnérabilités de corruption mémoire, l'exploit obtient un accès root sans dépendre de conditions de course basées sur le timing. L'outil couvre la manipulation de la mémoire du noyau et le développement de chaînes d'exploitation pour tester l'élévation de privilèges locale et mener des recherches sur les vulnérabilités Linux.

    Escalates user permissions to root access by exploiting page-cache write vulnerabilities within the kernel.

    C
    Voir sur GitHub↗4,845
  • cdk-team/cdkAvatar de cdk-team

    cdk-team/CDK

    4,692Voir sur GitHub↗

    CDK est une boîte à outils spécialisée pour l'audit de sécurité des conteneurs, l'exploitation d'évasions de conteneurs et le pentesting d'infrastructures cloud. Elle fournit une collection de scripts et d'outils conçus pour identifier et exploiter les vulnérabilités dans les runtimes de conteneurs afin de sortir des environnements isolés et d'exécuter des commandes sur le système d'exploitation hôte sous-jacent. Le projet propose une suite d'exploitation dédiée au runtime Docker pour abuser de l'API Docker, de procfs et des cgroups afin d'obtenir un accès non autorisé au niveau de l'hôte. Il inclut des techniques spécifiques pour contourner l'isolation via LXCFS, l'exploitation des espaces de noms utilisateur et le montage de disques hôtes, ainsi que des capacités pour extraire les métadonnées cloud et auditer les permissions des comptes de service afin d'élever les privilèges dans les environnements de cluster. La boîte à outils couvre un large éventail de capacités d'audit de sécurité, y compris l'audit de clusters Kubernetes pour l'exfiltration de secrets et l'analyse de politiques, l'analyse de fichiers et services sensibles, et la détection du partage de réseau hôte. Elle fournit également des utilitaires pour établir des reverse shells, déployer des charges utiles dans des environnements restreints et installer des outils d'administration système au sein de conteneurs minimaux.

    Provides a workflow to move from an unprivileged container user to administrative or root access on the host.

    Go
    Voir sur GitHub↗4,692
  • mantvydasb/redteaming-tactics-and-techniquesAvatar de mantvydasb

    mantvydasb/RedTeaming-Tactics-and-Techniques

    4,620Voir sur GitHub↗

    Ce projet est une base de connaissances red teaming et un playbook de sécurité offensive conçu pour simuler le comportement d'un adversaire. Il sert de collection complète de guides techniques et de tactiques pour mener des opérations de red team. Le dépôt fournit des instructions détaillées pour l'exploitation d'Active Directory, y compris l'abus de Kerberos et l'élévation de privilèges de domaine. Il couvre l'évasion de défense via le déhooking d'API et l'obfuscation de payload, ainsi que la recherche sur les composants internes de Windows impliquant la manipulation d'objets noyau et de la mémoire système. La surface de capacité s'étend aux tests de pénétration réseau, à l'analyse et à l'ingénierie de logiciels malveillants, et au déploiement d'infrastructures de sécurité offensive. Il inclut également des méthodes pour le mouvement latéral, la persistance et l'exfiltration de données dans les environnements d'entreprise.

    Exploits kernel vulnerabilities to elevate permissions from a low-privileged user to root access.

    PowerShelloffensive-securityoscppentesting
    Voir sur GitHub↗4,620
  • ridter/intranet_penetration_tipsAvatar de Ridter

    Ridter/Intranet_Penetration_Tips

    4,606Voir sur GitHub↗

    This project is a technical guide and reference for internal network penetration testing. It serves as a collection of procedures for exploiting and navigating private corporate networks during security assessments. The repository provides specialized manuals and cheat sheets focused on active directory attacks, lateral movement, and privilege escalation. It includes a post-exploitation playbook for maintaining system persistence and clearing forensic traces. The documentation covers a broad range of security capabilities, including initial access, network pivoting and tunneling, and interna

    Details the process of exploiting kernel-level vulnerabilities to achieve administrative privileges.

    Voir sur GitHub↗4,606
  • x0rz/eqgrpAvatar de x0rz

    x0rz/EQGRP

    4,201Voir sur GitHub↗

    EQGRP est un framework de cheval de Troie d'accès à distance et un toolkit de post-exploitation. Il fournit une infrastructure de commande et de contrôle centralisée pour déployer des implants persistants et gérer des agents distants à travers divers systèmes d'exploitation. Le projet inclut des outils pour l'évasion forensique numérique, tels que la modification des journaux système et des horodatages du système de fichiers pour supprimer les traces d'exécution. Il dispose d'un système d'interception réseau pour capturer et reconstruire les flux de données en se connectant à la racine du système, ainsi que des exploits conçus pour l'élévation de privilèges du noyau afin d'élever les permissions de processus vers une racine administrative. Le toolkit couvre un large éventail de capacités, incluant l'exécution de code à distance, le packing de shellcode pour l'évasion de signature, et l'exfiltration et l'analyse des journaux d'appareils mobiles et des enregistrements de télécommunications. Il fournit également des utilitaires pour lier les ports réseau et parcourir les archives déchiffrées.

    Combines kernel exploits and service misconfigurations to elevate process privileges to root.

    Perl
    Voir sur GitHub↗4,201
  • theori-io/copy-fail-cve-2026-31431Avatar de theori-io

    theori-io/copy-fail-CVE-2026-31431

    3,958Voir sur GitHub↗

    Ce projet est une implémentation de preuve de concept pour CVE-2026-31431, servant d'outil d'élévation de privilèges locale pour le noyau Linux. Il fonctionne comme un exploit qui permet à un compte utilisateur standard d'obtenir des permissions root. L'outil démontre une attaque sur le cache de pages du noyau, où l'accès root est obtenu en écrivant du shellcode dans les pages mises en cache d'un binaire privilégié. Ce processus manipule la façon dont le noyau Linux gère les caches de pages pour exécuter du code avec des permissions élevées. Le dépôt couvre des domaines de recherche en sécurité Linux, incluant l'analyse de corruption de mémoire du noyau et les tests d'élévation de privilèges locale pour vérifier la susceptibilité du système à cette vulnérabilité spécifique.

    Implements a kernel-level exploit to elevate process privileges to root.

    Python
    Voir sur GitHub↗3,958
  • diego-treitos/linux-smart-enumerationAvatar de diego-treitos

    diego-treitos/linux-smart-enumeration

    3,932Voir sur GitHub↗

    This project is a comprehensive toolkit for Linux security auditing and system enumeration. It functions as a framework for identifying configuration weaknesses, gathering system information, and detecting vulnerabilities to assist in gaining higher administrative access levels on Linux systems. The toolkit includes specialized capabilities for version-based vulnerability scanning, which matches installed software against known affected releases, and time-window process monitoring to track recurring system patterns and periodic tasks. It also provides infrastructure for hosting and delivering

    Scans Linux systems for configuration flaws and vulnerabilities to find paths for gaining higher administrative access.

    Shellctfshackinghackthebox
    Voir sur GitHub↗3,932
  • hackerschoice/thc-tips-tricks-hacks-cheat-sheetAvatar de hackerschoice

    hackerschoice/thc-tips-tricks-hacks-cheat-sheet

    3,853Voir sur GitHub↗

    This project is a comprehensive command-line reference and toolkit designed for Linux system administration and network security assessment. It provides a collection of technical snippets and operational guides focused on managing remote environments, orchestrating shell sessions, and executing administrative tasks through native terminal utilities. The repository distinguishes itself by offering specialized techniques for stealthy operations and infrastructure manipulation. It covers methods for establishing encrypted tunnels to bypass firewalls, obfuscating process identities and command hi

    Exploits system vulnerabilities or misconfigurations to elevate process privileges to root levels.

    Shell
    Voir sur GitHub↗3,853
  • straight-tamago/misaka26Avatar de straight-tamago

    straight-tamago/misaka26

    3,793Voir sur GitHub↗

    This project is a framework and utility suite for iOS and iPadOS designed for privilege escalation, security exploitation, and system customization. It functions as a tool for performing sandbox escapes, exploiting kernel-level memory corruption and persistence bugs, and injecting unsigned code to bypass standard operating system security checks. The tool enables the modification of restricted system parameters and hidden configuration files to unlock device functionality. It allows for the installation of unauthorized application bundles and alternative app stores by bypassing code signing r

    Exploits kernel-level vulnerabilities to elevate process privileges to root or system levels.

    Voir sur GitHub↗3,793
  • s3cur3th1ssh1t/winpwnAvatar de S3cur3Th1sSh1t

    S3cur3Th1sSh1t/WinPwn

    3,674Voir sur GitHub↗

    WinPwn is a Windows penetration testing framework and security toolkit designed for auditing Active Directory and exploiting Windows environments. It provides a collection of automated tools and scripts for domain enumeration, credential theft, and privilege escalation. The toolkit distinguishes itself through capabilities for neutralizing antimalware scanning interfaces to evade detection and providing offline binary packaging for execution on isolated systems without internet access. It also includes specialized utilities for intercepting and relaying SMB authentication traffic to gain unau

    Facilitates gaining higher system permissions by scanning for and exploiting misconfigurations and registry weaknesses.

    PowerShelladsecurityautomationexploitation
    Voir sur GitHub↗3,674
  1. Home
  2. Security & Cryptography
  3. Privilege Escalation Techniques
  4. Kernel Privilege Escalations

Explorer les sous-tags

  • Privilege Escalation GuidesManuals for increasing system access levels through vulnerability exploitation. **Distinct from Kernel Privilege Escalations:** Focuses on a guide for escalation rather than a specific kernel exploit payload
  • Privilege Escalation ScanningAutomated scanning for configuration flaws and vulnerabilities that lead to administrative access escalation. **Distinct from Kernel Privilege Escalations:** Focuses on the scanning/discovery of escalation paths rather than the exploit mechanism itself.