Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SUID3NUM — نص بايثون مستقل يستخدم وحدات بايثون المدمجة لإحصاء ملفات SUID الثنائية، ويفصل الملفات الثنائية الافتراضية عن المخصصة، ويطابق تلك مع الملفات في مستودع GTFO Bin، ويستغلها تلقائيًا، كل ذلك بالألوان! ( ͡~ ͜ʖ ͡°) | Kitploit
أدوات/GitHubGitHub/anon-exploiter/suid3num
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراق
GitHubanon-exploiter/suid3num

SUID3NUM

نص بايثون مستقل يستخدم وحدات بايثون المدمجة لإحصاء ملفات SUID الثنائية، ويفصل الملفات الثنائية الافتراضية عن المخصصة، ويطابق تلك مع الملفات في مستودع GTFO Bin، ويستغلها تلقائيًا، كل ذلك بالألوان! ( ͡~ ͜ʖ ͡°)

عرض المستودع
6781252منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

سكربت مستقل يعمل على Python2/3 يستخدم وحدات بايثون المدمجة للعثور على SUID bins، وفصل bins الافتراضية عن المخصصة، ومطابقتها مع bins في مستودع GTFO Bins واستغلالها تلقائيًا، وكل ذلك بالألوان! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

الوصف

سكربت مستقل يدعم كلاً من Python2 و Python3 للعثور على جميع SUID binaries في الأجهزة/CTFs والقيام بما يلي:

  • سرد جميع SUID Binaries الافتراضية (التي تأتي مع لينكس / غير قابلة للاستغلال)
  • سرد جميع Binaries المخصصة (التي لا تأتي مع الحزم / التثبيت العادي)
  • سرد جميع Binaries المخصصة الموجودة في GTFO Bins (هنا يصبح الأمر مثيرًا للاهتمام)
  • طباعة Binaries وطريقة استغلالها (في حال كانت تنشئ ملفات على الجهاز)
  • محاولة استغلال SUID binaries المخصصة التي لا تؤثر على ملفات الجهاز

لماذا هذا؟

  • لأن LinEnum وسكربتات التعداد الأخرى تطبع فقط SUID binaries و GTFO binaries، ولا تفصل الافتراضي عن المخصص، مما يؤدي إلى صداع شديد لساعات 3-4 عندما لا تستطيع تصعيد الصلاحيات :)

هل يمكنني استخدامه في OSCP؟

نعم،完全可以. استخدمته في امتحاني، وأرفقته في التقرير أيضًا. فقط لا تستخدم -e (حسب رأي البعض) وستكون بخير!

تم تنفيذ الاستغلال التلقائي (أي -e) لأنني كسول بعض الشيء ولا أحب النسخ/اللصق، فقام بالباقي نيابة عني. لن تجد Binaries سهلة مثل تلك الموجودة في OSCP (ليست لعبة أطفال)، ستحتاج بالتأكيد إلى البحث قليلاً لكنه سيقوم بنصف العمل نيابة عنك – لا أستطيع التأكيد على هذا بما يكفي. إذا كنت تقرأ هذا القسم، حظًا طيبًا لامتحانك.

سجل التغييرات

  • إضافة قسم جديد من Binaries التي تؤثر على النظام (الاستغلال التلقائي غير مدعوم للـ Binaries التي تؤثر على النظام بأي شكل، مثل إنشاء ملفات جديدة، أدلة، تعديل ملفات موجودة إلخ). يجب على المستخدم تنفيذ تلك الأوامر يدويًا، ومن المفترض أن يفهمها قبل التشغيل أيضًا! (الدليل: https://i.imgur.com/FclFFwg.png)

المخرجات

نموذج مخرجات SUID3NUM

يعمل على

  • Python (2.5-7.*)
  • Python (3.5-7.*)

التحميل والاستخدام

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

تم الاختبار على

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

الاستخدام

تشغيل السكربت

root@kitploit:~
python suid3num.py

الاستغلال التلقائي للـ SUID binaries المخصصة

root@kitploit:~
python suid3num.py -e

المخرجات

الاستغلال التلقائي لـ SUID Bins

asciicast

ملاحظة

root@kitploit:~
يرجى تشغيل السكربت بعد فهم ما يفعله وبالمعرفة المسبقة بـ SUID bins.
ملاحظة: لا تشغله باستخدام المعامل `-e` إذا كنت لا تدري ما تفعله!

مخطط المتابعين

Stargazers over time

تحيات

تحية لـ Zeeshan Sahi و Bilal Rizwan لأفكارهم ومساهمتهم. وشكرًا أيضًا لـ Cyrus على GTFO Bins <3

أخبرني برأيك في هذا السكربت على @syed__umar ≧◡≦

تنزيل الأداة