
⬆️ ☠️ 🔥 Automatische Linux-Privilege-Escalation durch Ausnutzung leicht zugänglicher Schwachstellen, z. B. gtfobins, pwnkit, dirty pipe, +w docker.sock
Nutzt automatisch leicht ausnutzbare Schwachstellen (Low-hanging Fruit) aus, um eine Root-Shell zu öffnen. Linux-Privilege-Escalation leicht gemacht!
Traitor bündelt eine Reihe von Methoden, um lokale Fehlkonfigurationen und Schwachstellen auszunutzen und eine Root-Shell zu öffnen:

Es nutzt die meisten in GTFOBins aufgeführten Sudo-Rechte aus, um eine Root-Shell zu öffnen, sowie Probleme wie einen beschreibbaren docker.sock oder den aktuellen Dirty-Pipe-Exploit (CVE-2022-0847). Im Laufe der Zeit werden weitere Wege zu Root hinzugefügt.
Ohne Argumente ausführen, um potenzielle Schwachstellen/Fehlkonfigurationen zu finden, die eine Privilege-Escalation ermöglichen könnten. Füge das -p-Flag hinzu, wenn das Passwort des aktuellen Benutzers bekannt ist. Das Passwort wird abgefragt, wenn es zur Analyse von Sudo-Berechtigungen usw. benötigt wird.
traitor -p
Mit dem -a/--any-Flag ausführen, um potenzielle Schwachstellen zu finden und zu versuchen, jede auszunutzen; angehalten wird, sobald eine Root-Shell erlangt wurde. Füge auch hier das -p-Flag hinzu, wenn das Passwort des aktuellen Benutzers bekannt ist.
traitor -a -p
Mit dem -e/--exploit-Flag ausführen, um zu versuchen, eine bestimmte Schwachstelle auszunutzen und eine Root-Shell zu erlangen.
traitor -p -e docker:writable-socket
Traitor läuft auf allen Unix-ähnlichen Systemen, wobei bestimmte Exploits nur auf bestimmten Systemen funktionieren.
Lade eine Binärdatei von der Releases-Seite herunter oder verwende go:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
Für go1.18:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
Wenn die Maschine, auf der du eine Privilege-Escalation (Privesc) versuchst, GitHub nicht erreichen kann, um die Binärdatei herunterzuladen, und du keine Möglichkeit hast, die Binärdatei per SCP/FTP usw. auf die Maschine zu übertragen, kannst du versuchen, die Binärdatei auf deiner Maschine per Base64 zu kodieren und den base64-kodierten String auf der Zielmaschine an | base64 -d > /tmp/traitor zu übergeben. Denke daran, sie nach der Ankunft mit chmod +x ausführbar zu machen.