Набор скриптов для поиска путей повышения привилегий. LinPEAS — для Linux/macOS, WinPEAS — для Windows. Автоматически проверяет сотни векторов: • SUID/SGID бинарники • Cron jobs с небезопасными путями • Права на файлы конфигурации и сервисов • Credentials в переменных окружения, истории bash, конфигах • Уязвимые версии ядра (CVE lookup) • Docker/LXC escape возможности curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh
# LinPEAS — запуск напрямую с GitHub (без сохранения на диск) curl -L https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh | sh # Скачать и запустить wget https://github.com/peass-ng/PEASS-ng/releases/latest/download/linpeas.sh chmod +x linpeas.sh && ./linpeas.sh # WinPEAS (.exe или .bat) # https://github.com/peass-ng/PEASS-ng/releases # С цветовым выводом и записью в файл ./linpeas.sh -a 2>&1 | tee linpeas_output.txt

Посетите https://hacktricks-training.com/courses/lhe/, чтобы изучить десятки техник повышения привилегий в Linux и освоить LinPEAS.
Здесь вы найдете инструменты повышения привилегий для Windows и Linux/Unix* и MacOS.
Эти инструменты ищут возможные локальные пути повышения привилегий, которые вы можете использовать, и выводят их для вас с красивой цветовой кодировкой, чтобы вы могли легко распознать неправильные конфигурации.
WinPEAS - потрясающий скрипт для локального повышения привилегий в Windows (C#.exe и .bat)
Проверьте чеклист локального повышения привилегий в Linux из book.hacktricks.wiki
Найдите последние версии всех скриптов и бинарных файлов на странице релизов.
Посетите каталог парсеров, чтобы преобразовать вывод PEASS в JSON, HTML и PDF.
Если вы энтузиаст PEASS и Hacktricks, вы можете прямо сейчас приобрести наш фирменный мерч и показать, насколько вам нравятся наши проекты!
Вы также можете присоединиться к 💬 группе Discord или группе Telegram, чтобы узнавать о последних новостях в области кибербезопасности и знакомиться с другими энтузиастами кибербезопасности, или подписываться на меня в Твиттере 🐦 @hacktricks_live.
Если вы хотите что-то добавить или у вас есть любые классные идеи, связанные этим проектом, пожалуйста, сообщите мне об этом в группе Telegram https://t.me/peass или внесите свой вклад, ознакомившись с файлом CONTRIBUTING.md.
Все скрипты/бинарные файлы набора PEAS должны использоваться только для авторизованного тестирования на проникновение и/или в образовательных целях. Любое неправомерное использование этой программы не является ответственностью автора или какого-либо другого участника. Используйте его на своих собственных машинах и/или с разрешения владельца.