公司动态
使用GTFONow前必读:--risk激进模式的风险与真实渗透测试安全合规指南
使用GTFONow前必读--risk激进模式的风险与真实渗透测试安全合规指南【免费下载链接】GTFONowAutomatic privilege escalation for misconfigured capabilities, sudo and suid binaries using GTFOBins.项目地址: https://gitcode.com/gh_mirrors/gt/GTFONowGTFONow 是一款 Linux 权限提升自动化工具它能基于 GTFOBins 载荷库自动发现系统中 sudo 误配置、SUID/SGID 和 capabilities 权限漏洞并自动利用这些点获取 root shell。在使用其--risk 2激进模式之前你最好先搞清楚它会修改哪些文件、会留下哪些风险以及如何在真实渗透测试中守住合规红线。本文把这些关键点一次性讲透。GTFONow 权限提升工具是如何工作的GTFONow 是一个单文件、仅依赖 Python 标准库的脚本无需安装任何第三方依赖兼容 Python 2/3可在任何 Unix 系统Linux、macOS、BSD上运行。核心脚本位于gtfonow/gtfonow.py内置的 GTFOBins 载荷数据库存放在GTFOBins.github.io/目录gtfobin_update.py则负责同步更新载荷库。它主要能帮你做这些事 自动利用sudo NOPASSWD误配置 自动利用SUID/SGID二进制文件 自动利用capabilities权限 把「任意文件读」变成 shell通过偷取目标用户的 SSH 私钥实现 把「任意文件写」变成 shell通过写 SSH 公钥、写 cron、LD_PRELOAD 注入实现 单文件无落盘运行一条 curl 管道即可启动GTFONow --risk 参数指南安全模式与激进模式一图看懂理解--risk是安全使用 GTFONow 的第一步。两个参数对照如下参数取值行为适用场景--level1默认快速扫描初步排查--level2更彻底的扫描深度测试--risk1默认安全操作--auto时只自动执行「Shell」「任意读」类低危载荷真实渗透测试--risk2激进操作--auto时还会自动执行写 SSH 公钥、写 cron、LD_PRELOAD 等写文件类载荷CTF / 受控环境--auto—不弹确认菜单自动逐个利用发现的提权点批量任务--command—只执行单条命令不进入交互式 shell调试、定点验证关键区别在于--risk 1搭配--auto时GTFONow 只会执行「Shell」和「Arbitrary read」两类载荷而--risk 2会把「Arbitrary write」任意写载荷也纳入自动执行范围——这些载荷正是会真正修改系统文件的操作载荷过滤逻辑见gtfonow/gtfonow.py中的main()与arbitrary_file_write()函数。--risk 2 激进模式的三大真实风险⚠️ 官方说明写得很直白--risk 2「主要用于 CTF真实渗透中使用前请确保你完全清楚它在做什么」。具体风险有三个1. 往 /root/.ssh/authorized_keys 写入持久化公钥ssh_write_privesc()会把一把新生成的公钥写入目标用户的authorized_keys。测试结束后如果不清理它就是一枚永久后门——任何人都能直接 SSH 登录。2. 在 cron 中创建 root 定时任务cron_priv_esc()会向 cron 添加一条由 root 周期性执行的条目。它会改变系统的调度行为任务执行失败时还会留下明显痕迹极易触发运维告警。3. LD_PRELOAD 动态库注入ld_preload_exploit()会写入一个共享库并借助LD_PRELOAD机制劫持目标进程。它的影响面覆盖所有加载该库的进程可能波及系统服务是最容易「误伤」生产环境的手段。一句话总结激进模式不会「删数据」但会修改系统文件、留下持久化。这两点正是合规审查中最容易被追责的地方。真实渗透测试的五步安全合规清单合规不是走过场建议按下面五步执行先拿到书面授权—— 明确测试范围、时间窗口和允许的操作类型。没有书面授权不要触碰任何生产系统。先本地演练再上生产—— 仓库自带Dockerfile可一键搭建权限提升漏洞环境预置 SUID 的 find/tee/dd、sudo NOPASSWD 规则和lowpriv测试用户。在沙箱里先把--risk 2的每种行为摸清楚gtfonow/tests/test_privesc.py中的自动化测试用例也能帮你验证利用流程。用最低风险组合开始扫描—— 默认--level 1--risk 1先完整拿到提权点清单不产生任何写操作。审批后再使用 --risk 2—— 对写类载荷优先用--command执行单条验证命令例如读取 root 证明文件执行前备份受影响文件authorized_keys、/etc/cron.d/、目标动态库。彻底清理留下证据—— 测试结束后删除你添加的公钥、cron 条目和 preload 库文件还原文件权限将「改了什么、如何回滚」完整写入报告。合规要点提醒 只测试授权范围内的资产越界提权与未授权入侵在法律上等价 未授权测试可能触及《网络安全法》《数据安全法》以及刑法中「非法侵入计算机信息系统」相关条款 建议遵循「范围界定 → 交战规则RoE→ 执行 → 报告」的标准流程管理整个测试推荐的安全测试流程把上面五步串起来就是这样一个工作流取得书面授权明确范围与时间窗口 ↓ clone 仓库用 Dockerfile 搭建漏洞环境演练 ↓ 生产扫描python gtfonow.py --level 1默认 --risk 1 ↓ 确认发现 → 申请审批 → 备份文件 ↓ --risk 2 --command 定点验证 ↓ 清理全部持久化 → 保留证据 → 输出渗透测试报告本地演练时可使用官方仓库构建沙箱环境git clone https://gitcode.com/gh_mirrors/gt/GTFONow常见问题 FAQ问--risk 2 会删除我的数据吗不会。它主要对特定文件做「写入/覆盖」操作authorized_keys、cron、preload 库不删除数据。但 cron 任务和 LD_PRELOAD 会间接影响系统行为所以执行前必须做好备份与回滚方案。问生产环境能直接 --auto --risk 2 一把梭吗不建议。该组合定位为 CTF 场景设计。真实项目中应先获得客户批准备份相关文件再用--command逐步验证。问GTFONow 会扫网络吗需要 root 权限吗不会扫网络也不需要 root。它在目标机器上以当前用户身份运行检测对象是本机权限配置sudo、SUID、capabilities典型使用场景是「已经拿到普通用户 foothold 之后」。问工具行为会被发现吗会。写类载荷都会改变系统文件内容auditd 审计日志和文件完整性监控都可能告警。这正是「先审批、后执行、再清理」不可省略的原因——把过程做透明比避免发现更重要。写在最后GTFONow 的强大之处是把繁琐的提权点验证变成了几秒钟的自动化而它的--risk参数就是官方留给你的刹车。用好它工具是效率神器用错它风险由你来担。【免费下载链接】GTFONowAutomatic privilege escalation for misconfigured capabilities, sudo and suid binaries using GTFOBins.项目地址: https://gitcode.com/gh_mirrors/gt/GTFONow创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考