
Führen Sie die Datei python3 CVE-2023-52654.py oder sudo CVE-2023-52654.py aus.
Neuester Kernel-Bypass-/Root-POC, aktualisiert: Einfach die Python-Datei mit Root oder ohne Root ausführen ____________________________________________________________________________________________________________________________________________________________________________________________________ ✅ Funktionen
Automatische Privilegienerweiterung auf Unix-Systemen durch Ausnutzung falsch konfigurierter setuid/setgid-Binärdateien, Capabilities und sudo-Berechtigungen. Speziell für CTF entworfen, aber auch für Penetrationstests in der realen Welt geeignet. ✅ Funktionen Automatische Ausnutzung falsch konfigurierter sudo-Berechtigungen. Automatische Ausnutzung falsch konfigurierter SUID-/SGID-Berechtigungen. Automatische Ausnutzung falsch konfigurierter Capabilities. Automatische Umwandlung einer beliebigen Datei-Lese-Primitive in eine Shell durch Stehlen von SSH-Schlüsseln. Automatische Umwandlung einer beliebigen Datei-Schreib-Primitive in eine Shell durch Löschen von SSH-Schlüsseln. Automatische Umwandlung einer beliebigen Datei-Schreib-Primitive in eine Shell durch Schreiben in Cron. Automatische Umwandlung einer beliebigen Datei-Schreib-Primitive in eine Shell mithilfe von LD_PRELOAD. Autoprivilage ist von Haus aus ein abwärtskompatibles Python-Skript, das ausschließlich die Standardbibliothek verwendet. Das bedeutet, dass es auf jeder Unix-Variante funktionieren sollte, wenn Python installiert ist. ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Per Design ist autoprivilage ein abwärtskompatibles Python-Skript, das ausschließlich die Standardbibliothek verwendet, d. h. es sollte auf jeder Unix-Variante funktionieren, wenn Python installiert ist.
Python2.* Python3.* Keine Abhängigkeiten von Drittanbietern Jede Unix-Variante (Linux, MacOS,*Nix) Jede Architektur, z. B. (X86/ARM64/X86-64) 🙏 Danksagungen
Dank an Roxox für die Payloads.