Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SUID3NUM — Ein eigenständiges Python-Skript, das die in Python integrierten Module nutzt, um SUID-Binärdateien aufzulisten, Standard-Binärdateien von benutzerdefinierten zu trennen, diese mit den Bins im GTFO Bin-Repository abzugleichen & automatisch auszunutzen – alles mit Farben! ( ͡~ ͜ʖ ͡°) | Kitploit
Tools/GitHubGitHub/anon-exploiter/suid3num
Privilege EscalationSchwachstellenanalyseExploitationInformationsbeschaffungPenetrationstests
GitHubanon-exploiter/suid3num

SUID3NUM

Repository anzeigen
6781252vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein eigenständiges Python-Skript, das die in Python integrierten Module nutzt, um SUID-Binärdateien aufzulisten, Standard-Binärdateien von benutzerdefinierten zu trennen, diese mit den Bins im GTFO Bin-Repository abzugleichen & automatisch auszunutzen – alles mit Farben! ( ͡~ ͜ʖ ͡°)

Teilen

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

Ein eigenständiges Python2/3-Skript, das Pythons eingebaute Module nutzt, um SUID-Binärdateien zu finden, Standard-Binärdateien von benutzerdefinierten zu trennen, diese mit Binärdateien aus dem GTFO-Bin-Repository abzugleichen und automatisch auszunutzen – alles mit Farben! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

Beschreibung

Ein eigenständiges Skript, das sowohl Python2 als auch Python3 unterstützt, um alle SUID-Binärdateien in Maschinen/CTFs zu finden und folgende Aufgaben zu erledigen:

  • Auflistung aller Standard-SUID-Binärdateien (die mit Linux ausgeliefert werden/nicht ausnutzbar sind)
  • Auflistung aller benutzerdefinierten Binärdateien (die nicht mit Paketen/Standardinstallationen ausgeliefert werden)
  • Auflistung aller benutzerdefinierten Binärdateien, die in GTFO Bins gefunden werden (hier wird es interessant)
  • Ausgabe von Binärdateien und deren Ausnutzung (falls sie Dateien auf der Maschine erstellen)
  • Versuch, gefundene benutzerdefinierte SUID-Binärdateien auszunutzen, ohne die Dateien der Maschine zu beeinträchtigen

Warum das?

  • Weil LinEnum und andere Aufzählungsskripte nur SUID-Binärdateien und GTFO-Binärdateien ausgeben, diese aber nicht von Standard- und benutzerdefinierten trennen, was zu stundenlangem Kopfzerbrechen führt, wenn man keine Rechte eskalieren kann :)

Kann ich das in der OSCP-Prüfung verwenden?

Ja, absolut. Ich habe es in meiner Prüfung verwendet und es auch im Bericht verlinkt. Verwende einfach nicht -e (laut einigen Leuten) und du bist startklar!

Die automatische Ausnutzung (d. h. -e) wurde implementiert, weil ich etwas faul bin und Kopieren/Einfügen nicht wirklich mag – das Skript erledigt den Rest für mich. Du wirst keine einfachen Binärdateien wie in der OSCP-Prüfung finden (das ist kein Kinderspiel), du wirst auf jeden Fall etwas recherchieren müssen, aber es wird die Hälfte der Arbeit für dich erledigen – das kann ich nicht genug betonen. Falls du diesen Abschnitt liest, viel Glück für deine Prüfung.

Änderungsprotokoll

  • Neuer Abschnitt für Binärdateien, die das System beeinflussen (Auto-Exploitation wird nicht für Binärdateien unterstützt, die das System in irgendeiner Weise beeinflussen, z. B. neue Dateien oder Verzeichnisse erstellen, vorhandene Dateien ändern usw.). Der Benutzer muss diese Befehle manuell ausführen und sollte sie vor der Ausführung verstehen! (POC: https://i.imgur.com/FclFFwg.png)

Ausgabe

SUID3NUM-Beispielausgabe

Funktioniert auf

  • Python (2.5-7.*)
  • Python (3.5-7.*)

Herunterladen und Verwenden

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

Getestet auf

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

Verwendung

Skript initialisieren

root@kitploit:~
python suid3num.py

Automatische Ausnutzung gefundener benutzerdefinierter SUID-Binärdateien durchführen

root@kitploit:~
python suid3num.py -e

Ausgabe

Automatische Ausnutzung von SUID-Binärdateien

asciicast

Hinweis

root@kitploit:~
Bitte führe das Skript aus, nachdem du verstanden hast, was es tut, und mit Vorkenntnissen über SUID-Binärdateien.
P.S. ~ Verwende den Parameter `-e` nicht, wenn du nicht weißt, was du tust!

Stargazers-Diagramm

Stargazers im Zeitverlauf

Danksagungen

Dank an Zeeshan Sahi & Bilal Rizwan für ihre Ideen und ihren Beitrag. Ebenfalls Danke an Cyrus für GTFO Bins <3

Lass mich wissen, was du von diesem Skript hältst, unter @syed__umar ≧◡≦

Tool herunterladen