10 repository-uri
Exploiting kernel-level vulnerabilities to elevate process privileges to root or system levels.
Distinct from Privilege Escalation Executors: Distinct from Privilege Escalation Executors: focuses on exploiting vulnerabilities rather than using tools like sudo or su.
Explore 10 awesome GitHub repositories matching security & cryptography · Kernel Privilege Escalations. Refine with filters or upvote what's useful.
dirtyfrag este un proof-of-concept de exploit pentru escaladarea privilegiilor în kernel-ul Linux. Acesta vizează vulnerabilitățile de scriere în page-cache pentru a ridica permisiunile utilizatorului la niveluri administrative de root. Proiectul demonstrează un lanț de exploit determinist care utilizează proof-of-concept-uri funcționale pentru vulnerabilități în implementarea protocolului xfrm-ESP și mecanismul RxRPC. Prin înlănțuirea acestor vulnerabilități de corupere a memoriei, exploit-ul obține acces root fără a se baza pe condiții de cursă (race conditions) bazate pe timing. Instrumentul acoperă manipularea memoriei kernel-ului și dezvoltarea de lanțuri de exploit pentru a testa escaladarea locală a privilegiilor și a efectua cercetări privind vulnerabilitățile Linux.
Escalates user permissions to root access by exploiting page-cache write vulnerabilities within the kernel.
CDK este un set de instrumente specializat pentru auditul securității containerelor, exploatarea evadării din containere și pentesting-ul infrastructurii cloud. Acesta oferă o colecție de scripturi și instrumente concepute pentru a identifica și exploata vulnerabilitățile din runtime-urile containerelor pentru a ieși din mediile izolate și a executa comenzi pe sistemul de operare gazdă subiacent. Proiectul dispune de o suită dedicată de exploit-uri pentru runtime-ul Docker, destinată abuzării API-ului Docker, procfs și cgroups pentru a obține acces neautorizat la nivel de gazdă. Include tehnici specifice pentru ocolirea izolării prin LXCFS, exploatarea spațiilor de nume ale utilizatorilor și montarea discurilor gazdă, precum și capabilități pentru extragerea metadatelor cloud și auditarea permisiunilor conturilor de serviciu pentru escaladarea privilegiilor în medii de cluster. Toolkit-ul acoperă o gamă largă de capabilități de auditare a securității, inclusiv auditarea clusterelor Kubernetes pentru exfiltrarea secretelor și analiza politicilor, scanarea fișierelor și serviciilor sensibile și detectarea partajării rețelei gazdă. De asemenea, oferă utilitare pentru stabilirea de reverse shell-uri, implementarea de payload-uri în medii restricționate și instalarea de instrumente de administrare a sistemului în containere minimale.
Provides a workflow to move from an unprivileged container user to administrative or root access on the host.
This project is a red teaming knowledge base and offensive security playbook designed to simulate adversary behavior. It serves as a comprehensive collection of technical guides and tactics for executing red team operations. The repository provides detailed instructions for Active Directory exploitation, including Kerberos abuse and domain privilege escalation. It covers defense evasion through API unhooking and payload obfuscation, as well as Windows internals research involving the manipulation of kernel objects and system memory. The capability surface extends to network penetration testi
Exploits kernel vulnerabilities to elevate permissions from a low-privileged user to root access.
Acest proiect este un ghid tehnic și o referință pentru testarea de penetrare a rețelelor interne. Servește drept colecție de proceduri pentru exploatarea și navigarea în rețelele corporative private în timpul evaluărilor de securitate. Repository-ul oferă manuale specializate și cheat sheet-uri axate pe atacuri asupra Active Directory, mișcări laterale și escaladarea privilegiilor. Include un playbook post-exploatare pentru menținerea persistenței în sistem și ștergerea urmelor forensice. Documentația acoperă o gamă largă de capabilități de securitate, inclusiv accesul inițial, pivotarea și tunelarea în rețea, precum și recunoașterea internă. Detaliază, de asemenea, metode pentru evitarea detectării de către sistemele de securitate și compromiterea serviciilor de director pentru a extrage hash-uri de domeniu.
Details the process of exploiting kernel-level vulnerabilities to achieve administrative privileges.
EQGRP este un framework de tip remote access trojan și un set de instrumente de post-exploatare. Oferă o infrastructură centralizată de comandă și control pentru implementarea implanturilor persistente și gestionarea agenților la distanță pe diverse sisteme de operare. Proiectul include instrumente pentru evitarea criminalisticii digitale, cum ar fi modificarea log-urilor de sistem și a timestamp-urilor sistemului de fișiere pentru a elimina urmele de execuție. Dispune de un sistem de interceptare a rețelei pentru capturarea și reconstruirea fluxurilor de date prin hooking în root-ul sistemului, precum și exploit-uri concepute pentru escaladarea privilegiilor kernel-ului pentru a ridica permisiunile proceselor la nivel de root administrativ. Setul de instrumente acoperă o gamă largă de capabilități, inclusiv execuția de cod la distanță, împachetarea shellcode-ului pentru evitarea semnăturilor, și exfiltrarea și parsarea log-urilor dispozitivelor mobile și a înregistrărilor de telecomunicații. De asemenea, oferă utilitare pentru legarea porturilor de rețea și navigarea în arhive decriptate.
Combines kernel exploits and service misconfigurations to elevate process privileges to root.
This project is a proof of concept implementation for CVE-2026-31431, serving as a local privilege escalation tool for the Linux kernel. It functions as an exploit that allows a standard user account to obtain root permissions. The tool demonstrates a kernel page cache attack, where root access is achieved by writing shellcode into the cached pages of a privileged binary. This process manipulates how the Linux kernel handles page caches to execute code with elevated permissions. The repository covers areas of Linux security research, including kernel memory corruption analysis and local priv
Implements a kernel-level exploit to elevate process privileges to root.
Acest proiect este un toolkit cuprinzător pentru auditul de securitate Linux și enumerarea sistemului. Funcționează ca un framework pentru identificarea slăbiciunilor de configurare, colectarea informațiilor despre sistem și detectarea vulnerabilităților pentru a ajuta la obținerea unor niveluri mai ridicate de acces administrativ pe sistemele Linux. Toolkit-ul include capabilități specializate pentru scanarea vulnerabilităților bazată pe versiuni, care potrivește software-ul instalat cu release-urile afectate cunoscute, și monitorizarea proceselor pe intervale de timp pentru a urmări tiparele recurente ale sistemului și sarcinile periodice. Oferă, de asemenea, infrastructură pentru găzduirea și livrarea scripturilor de enumerare printr-o rețea locală pentru execuție la distanță pe mașinile țintă. Sistemul acoperă o gamă largă de domenii de analiză a securității, inclusiv scanarea pentru escaladarea privilegiilor locale, enumerarea bazată pe reguli și raportarea output-ului filtrat bazată pe nivelurile de verbozitate și categoriile definite de utilizator.
Scans Linux systems for configuration flaws and vulnerabilities to find paths for gaining higher administrative access.
This project is a comprehensive command-line reference and toolkit designed for Linux system administration and network security assessment. It provides a collection of technical snippets and operational guides focused on managing remote environments, orchestrating shell sessions, and executing administrative tasks through native terminal utilities. The repository distinguishes itself by offering specialized techniques for stealthy operations and infrastructure manipulation. It covers methods for establishing encrypted tunnels to bypass firewalls, obfuscating process identities and command hi
Exploits system vulnerabilities or misconfigurations to elevate process privileges to root levels.
This project is a framework and utility suite for iOS and iPadOS designed for privilege escalation, security exploitation, and system customization. It functions as a tool for performing sandbox escapes, exploiting kernel-level memory corruption and persistence bugs, and injecting unsigned code to bypass standard operating system security checks. The tool enables the modification of restricted system parameters and hidden configuration files to unlock device functionality. It allows for the installation of unauthorized application bundles and alternative app stores by bypassing code signing r
Exploits kernel-level vulnerabilities to elevate process privileges to root or system levels.
WinPwn is a Windows penetration testing framework and security toolkit designed for auditing Active Directory and exploiting Windows environments. It provides a collection of automated tools and scripts for domain enumeration, credential theft, and privilege escalation. The toolkit distinguishes itself through capabilities for neutralizing antimalware scanning interfaces to evade detection and providing offline binary packaging for execution on isolated systems without internet access. It also includes specialized utilities for intercepting and relaying SMB authentication traffic to gain unau
Facilitates gaining higher system permissions by scanning for and exploiting misconfigurations and registry weaknesses.