
نص بايثون مستقل يستخدم وحدات بايثون المدمجة لإحصاء ملفات SUID الثنائية، ويفصل الملفات الثنائية الافتراضية عن المخصصة، ويطابق تلك مع الملفات في مستودع GTFO Bin، ويستغلها تلقائيًا، كل ذلك بالألوان! ( ͡~ ͜ʖ ͡°)
سكربت مستقل يعمل على Python2/3 يستخدم وحدات بايثون المدمجة للعثور على SUID bins، وفصل bins الافتراضية عن المخصصة، ومطابقتها مع bins في مستودع GTFO Bins واستغلالها تلقائيًا، وكل ذلك بالألوان! ( ͡ʘ ͜ʖ ͡ʘ)
سكربت مستقل يدعم كلاً من Python2 و Python3 للعثور على جميع SUID binaries في الأجهزة/CTFs والقيام بما يلي:
لماذا هذا؟
نعم،完全可以. استخدمته في امتحاني، وأرفقته في التقرير أيضًا. فقط لا تستخدم -e (حسب رأي البعض) وستكون بخير!
تم تنفيذ الاستغلال التلقائي (أي -e) لأنني كسول بعض الشيء ولا أحب النسخ/اللصق، فقام بالباقي نيابة عني. لن تجد Binaries سهلة مثل تلك الموجودة في OSCP (ليست لعبة أطفال)، ستحتاج بالتأكيد إلى البحث قليلاً لكنه سيقوم بنصف العمل نيابة عنك – لا أستطيع التأكيد على هذا بما يكفي. إذا كنت تقرأ هذا القسم، حظًا طيبًا لامتحانك.
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
تشغيل السكربت
python suid3num.py
الاستغلال التلقائي للـ SUID binaries المخصصة
python suid3num.py -e
يرجى تشغيل السكربت بعد فهم ما يفعله وبالمعرفة المسبقة بـ SUID bins.
ملاحظة: لا تشغله باستخدام المعامل `-e` إذا كنت لا تدري ما تفعله!
تحية لـ Zeeshan Sahi و Bilal Rizwan لأفكارهم ومساهمتهم. وشكرًا أيضًا لـ Cyrus على GTFO Bins <3
أخبرني برأيك في هذا السكربت على @syed__umar ≧◡≦