Releases: RuoJi6/HackerPermKeeper
Releases · RuoJi6/HackerPermKeeper
HackerPermKeeper_T00ls_v7.0
HackerPermKeeper_v6.0
1、Suid shell bash权限维持
2、重写生成代码(连续生成)
3、添加不记录历史命令临时操作,同时可以批量删除指定的.bash_history文件中的历史记录
4、修改检查脚本(添加检查环境)
5、使用tabulate模块进行格式化输出
HackerPermKeeper_v5.0
1、检测docker,k8s环境
2、检测docker逃逸,特权逃逸,Docker Socket逃逸,docker procfs逃逸[以后会添加针对k8s横向以及逃逸]
3、别名权限维持文件不存在bug修复
4、修复检测脚本bug
HackerPermKeeper_v4.0
修改ssh密钥以及添加用户中重新运行时候,检测是否加锁解锁操作
优化内容输出
HackerPermKeeper_v3.0
1、php web权限维持马[首页马,加密马内存马,不死马]
2、模块配合使用[添加用户加计划任务,ssh密钥加计划任务]
3、在计划任务配合使用的时候,发现还需要判断文件有没有加锁
4、添加用户,\etc\passwd加锁
5、修改检测脚本[check.py]精测更加准确
6、修复key计划任务[检测错误]
7、修复key密钥文件加锁
HackerPermKeeper_v2.0
2.0
1、利用成功之后删除文件
2、命令配合使用[软链接+计划任务]
3、判断当前系统有没有python环境
4、使用ssh密钥的时候,在对方服务器生成的时候,生成完成之后,删除文件id_ed25519.pub和id_ed25519
5、设置全局环境变量不记录空格命令[history]
6、修改在不同环境下,main.py运行bug
7、修复计划任务,在反弹shell的时候,出现的python版本问题
8、ssh密钥权限维持模块,bug修复,如果是出现不是root,权限也可以成功
9、修复check.py脚本检测普通用户权限
HackerPermKeeper_1.0
1.0版本