Автоматический разведчик привилегий | Kрасное значит «взломаешь»… — White Hat — TG.ME

♥️ Автоматический разведчик привилегий | Kрасное значит «взломаешь»

PEASS-ng – открытый набор скриптов Карлоса Полопа для постэксплуатационного перечисления путей повышения привилегий: WinPEAS для Windows и LinPEAS для Linux/macOS, первое, что запускают после получения шелла.

— В терминале рисует цветовую карту уязвимостей: красно-жёлтый означает 99% вероятность рабочего вектора: SUID-биты, слабые sudo-правила, открытые хэши, незащищённые сервисы, токены в переменных среды, credentials в конфигах и десятки других мисконфигураций за ~4 минуты.

Он ищет неправильные ACL на файлы и папки, уязвимые версии ядра с публичными эксплойтами, writeable PATH и cron-задачи, LOLBAS-бинарники, credential в файлах, слабые токены и сессии.


🎤 Репозиторий

#PEASS #PrivEsc #PostExploitation / White Hat / max.ru/kind_hack
❤2🔥1
August 21, 2026 726 14