
شغّل الملف python3 CVE-2023-52654.py أو sudo CVE-2023-52654.py
أحدث POC مُحدَّث لتجاوز الجذر في النواة، فقط قم بتشغيل ملف Python بصلاحيات الجذر أو بدونها ____________________________________________________________________________________________________________________________________________________________________________________________________ ✅ الميزات
يعمل على رفع الصلاحيات تلقائيًا على أنظمة Unix من خلال استغلال الملفات الثنائية setuid/setgid المُهيأة بشكل خاطئ والصلاحيات (capabilities) وأذونات sudo. مصمم خصيصًا لمسابقات CTF، ولكنه مناسب أيضًا لاختبار الاختراق في العالم الحقيقي. ✅ الميزات استغلال تلقائي لأذونات sudo المُهيأة بشكل خاطئ. استغلال تلقائي لأذونات suid وsgid المُهيأة بشكل خاطئ. استغلال تلقائي للصلاحيات (capabilities) المُهيأة بشكل خاطئ. تحويل تلقائي لبدائية قراءة أي ملف إلى shell عبر سرقة مفاتيح SSH. تحويل تلقائي لبدائية كتابة أي ملف إلى shell عبر حذف مفاتيح SSH. تحويل تلقائي لبدائية كتابة أي ملف إلى shell عبر الكتابة في cron. تحويل تلقائي لبدائية كتابة أي ملف إلى shell باستخدام LD_PRELOAD. حسب التصميم، autoprivilage هو سكربت Python متوافق مع الإصدارات السابقة ويعتمد فقط على المكتبة القياسية، مما يعني أنه يجب أن يعمل على أي توزيعة Unix إذا تم تثبيت Python. ____________________________________________________________________________________________________________________________________________________________________________________________________ حسب التصميم، autoprivilage هو سكربت Python متوافق مع الإصدارات السابقة ويعتمد فقط على المكتبة القياسية، مما يعني أنه يجب أن يعمل على أي إصدار من Unix إذا تم تثبيت Python.
Python2.* Python3.* لا توجد تبعيات خارجية أي توزيعة Unix (Linux, MacOS,*Nix) أي معمارية مثل (X86/ARM64/X86-64) 🙏 الاعتمادات
الحمولات بفضل Roxox.