Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: ترقية صلاحيات لينكس تلقائيًا عبر استغلال الأهداف السهلة مثل gtfobins وpwnkit وdirty pipe و+w docker.sock | Kitploit
أدوات/GitHubGitHub/liamg/traitor
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالاختبار الاختراقالفريق الأحمرالهروب من الحاوية
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 ترقية صلاحيات لينكس تلقائيًا عبر استغلال الأهداف السهلة مثل gtfobins وpwnkit وdirty pipe و+w docker.sock

عرض المستودع
7.2k70485منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Traitor

استغلال الأهداف السهلة تلقائيًا للحصول على صدفة جذر. تصعيد امتيازات Linux أصبح سهلاً!

يُضمّن Traitor مجموعة من الطرق لاستغلال أخطاء التهيئة المحلية والثغرات من أجل الحصول على صدفة جذر:

  • تقريبًا كل GTFOBins
  • docker.sock قابل للكتابة
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

سوف يستغل معظم صلاحيات sudo المدرجة في GTFOBins للحصول على صدفة جذر، بالإضافة إلى استغلال مشكلات مثل docker.sock القابل للكتابة، أو ثغرة Dirty pipe الحديثة (CVE-2022-0847). وسيتم إضافة المزيد من الطرق للوصول إلى صلاحيات الجذر بمرور الوقت.

الاستخدام

شغّله بدون وسائط للعثور على الثغرات/أخطاء التهيئة المحتملة التي قد تسمح بتصعيد الامتيازات. أضف الخيار -p إذا كانت كلمة مرور المستخدم الحالي معروفة. سيُطلب إدخال كلمة المرور إذا لزم الأمر لتحليل صلاحيات sudo وغيرها.

traitor -p

شغّله مع الخيار -a/--any للعثور على الثغرات المحتملة، ومحاولة استغلال كل منها، مع التوقف عند الحصول على صدفة جذر. مرة أخرى، أضف الخيار -p إذا كانت كلمة مرور المستخدم الحالي معروفة.

traitor -a -p

شغّله مع الخيار -e/--exploit لمحاولة استغلال ثغرة محددة والحصول على صدفة جذر.

traitor -p -e docker:writable-socket

المنصات المدعومة

سيعمل Traitor على جميع الأنظمة الشبيهة بـ Unix، على الرغم من أن بعض الاستغلالات ستعمل فقط على أنظمة معينة.

الحصول على Traitor

احصل على ملف ثنائي من صفحة الإصدارات، أو استخدم go:

CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

بالنسبة إلى go1.18:

CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

إذا كان الجهاز الذي تحاول تصعيد الامتيازات عليه لا يمكنه الوصول إلى GitHub لتنزيل الملف الثنائي، ولم يكن لديك أي طريقة لرفع الملف الثنائي إلى الجهاز عبر SCP/FTP إلخ، فيمكنك محاولة ترميز الملف الثنائي base64 على جهازك، وإرسال السلسلة المشفرة base64 إلى | base64 -d > /tmp/traitor على الجهاز الهدف، مع تذكر تنفيذ chmod +x عليه بمجرد وصوله.

في الأخبار

  • 20/06/21: Console 58 - نشرة رائعة تعرض أدوات وإصدارات تجريبية للمطورين.
  • 28/04/21: Intigriti Bug Bytes #120 - أدوات موصى بها
  • 09/03/21: موضوع Hacker News
تنزيل الأداة