
Ein eigenständiges Python2/3-Skript, das Pythons eingebaute Module nutzt, um SUID-Binärdateien zu finden, Standard-Binärdateien von benutzerdefinierten zu trennen, diese mit Binärdateien aus dem GTFO-Bin-Repository abzugleichen und automatisch auszunutzen – alles mit Farben! ( ͡ʘ ͜ʖ ͡ʘ)
Ein eigenständiges Skript, das sowohl Python2 als auch Python3 unterstützt, um alle SUID-Binärdateien in Maschinen/CTFs zu finden und folgende Aufgaben zu erledigen:
Warum das?
Ja, absolut. Ich habe es in meiner Prüfung verwendet und es auch im Bericht verlinkt. Verwende einfach nicht -e (laut einigen Leuten) und du bist startklar!
Die automatische Ausnutzung (d. h. -e) wurde implementiert, weil ich etwas faul bin und Kopieren/Einfügen nicht wirklich mag – das Skript erledigt den Rest für mich. Du wirst keine einfachen Binärdateien wie in der OSCP-Prüfung finden (das ist kein Kinderspiel), du wirst auf jeden Fall etwas recherchieren müssen, aber es wird die Hälfte der Arbeit für dich erledigen – das kann ich nicht genug betonen. Falls du diesen Abschnitt liest, viel Glück für deine Prüfung.
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
Skript initialisieren
python suid3num.py
Automatische Ausnutzung gefundener benutzerdefinierter SUID-Binärdateien durchführen
python suid3num.py -e
Bitte führe das Skript aus, nachdem du verstanden hast, was es tut, und mit Vorkenntnissen über SUID-Binärdateien.
P.S. ~ Verwende den Parameter `-e` nicht, wenn du nicht weißt, was du tust!
Dank an Zeeshan Sahi & Bilal Rizwan für ihre Ideen und ihren Beitrag. Ebenfalls Danke an Cyrus für GTFO Bins <3
Lass mich wissen, was du von diesem Skript hältst, unter @syed__umar ≧◡≦