非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

suForce:利用 su 命令进行 Linux 本地用户口令爆破的轻量工具

摘要

suForce 是一款专为 Linux 后渗透场景设计的轻量级 Bash 自动化工具。在无法直接读取 /etc/shadow 哈希的受限环境下,直接调用原生 su 二进制文件并结合自定义字典对系统账户(如 root)进行本地自动化密码碰撞与暴力破解。

为什么值得关注

在渗透测试与红队评估中,为缺乏网络连接或无法安装复杂工具的受限 Linux 靶机提供了一种依赖极低的本地提权碰撞方案。
发布时间
收录时间

原文 ↗

相关内容

返回