你说的是 Debian 系统中快速定位 exploit(漏洞利用)或潜在被利用点 的问题,我会从实用、工程化角度给你一套常用方法,而不是提供具体攻击代码。
通常分为三类:
下面分别给方法。
cat /etc/os-release
uname -r
dpkg -l | grep -E 'ssh|nginx|apache|php|mysql|sudo|systemd'
https://security-tracker.debian.org/tracker/
搜索:
✅ debsecan(Debian 官方风格)
sudo apt install debsecan
debsecan
✅ vulners / nmap
nmap -sV --script vulners localhost
✅ cve-bin-tool
cve-bin-tool /usr/sbin /usr/bin
ps auxf
ss -antlp
netstat -tunlp
重点看:
history
cat ~/.bash_history
find / -perm -4000 -type f 2>/dev/null # SUID
find / -mtime -3 -type f 2>/dev/null # 近3天被修改
crontab -l
ls /etc/cron.*
| 组件 | 常见 exploit |
|---|---|
| sudo | CVE-2021-3156 |
| systemd | CVE-2021-4034 |
| nginx | 旧版本 RCE |
| ssh | 弱密码 / 老版本 |
| kernel | 本地提权 |
可快速验证:
sudo --version
systemctl --version
nginx -v
searchsploit openssl debian
searchsploit sudo
⚠️ 仅用于判断是否存在已知利用方式,不建议直接运行。
✅ 快速三步
debsecan 查 CVEss -antlp 查异常连接find / -perm -4000 查提权点✅ 确认是否被入侵
/var/log/auth.logapt update && apt upgrade
如果你愿意,可以告诉我:
我可以帮你给出更精确、最小化命令清单。