Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: Automatische Linux-Privilege-Escalation durch Ausnutzung leicht zugänglicher Schwachstellen, z. B. gtfobins, pwnkit, dirty pipe, +w docker.sock | Kitploit
Tools/GitHubGitHub/liamg/traitor
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed TeamingContainer-Ausbruch
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 Automatische Linux-Privilege-Escalation durch Ausnutzung leicht zugänglicher Schwachstellen, z. B. gtfobins, pwnkit, dirty pipe, +w docker.sock

Repository anzeigen
7.2k7049vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Traitor

Nutzt automatisch leicht ausnutzbare Schwachstellen (Low-hanging Fruit) aus, um eine Root-Shell zu öffnen. Linux-Privilege-Escalation leicht gemacht!

Traitor bündelt eine Reihe von Methoden, um lokale Fehlkonfigurationen und Schwachstellen auszunutzen und eine Root-Shell zu öffnen:

  • Nahezu alle GTFOBins
  • Beschreibbarer docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

Es nutzt die meisten in GTFOBins aufgeführten Sudo-Rechte aus, um eine Root-Shell zu öffnen, sowie Probleme wie einen beschreibbaren docker.sock oder den aktuellen Dirty-Pipe-Exploit (CVE-2022-0847). Im Laufe der Zeit werden weitere Wege zu Root hinzugefügt.

Verwendung

Ohne Argumente ausführen, um potenzielle Schwachstellen/Fehlkonfigurationen zu finden, die eine Privilege-Escalation ermöglichen könnten. Füge das -p-Flag hinzu, wenn das Passwort des aktuellen Benutzers bekannt ist. Das Passwort wird abgefragt, wenn es zur Analyse von Sudo-Berechtigungen usw. benötigt wird.

root@kitploit:~
traitor -p

Mit dem -a/--any-Flag ausführen, um potenzielle Schwachstellen zu finden und zu versuchen, jede auszunutzen; angehalten wird, sobald eine Root-Shell erlangt wurde. Füge auch hier das -p-Flag hinzu, wenn das Passwort des aktuellen Benutzers bekannt ist.

root@kitploit:~
traitor -a -p

Mit dem -e/--exploit-Flag ausführen, um zu versuchen, eine bestimmte Schwachstelle auszunutzen und eine Root-Shell zu erlangen.

root@kitploit:~
traitor -p -e docker:writable-socket

Unterstützte Plattformen

Traitor läuft auf allen Unix-ähnlichen Systemen, wobei bestimmte Exploits nur auf bestimmten Systemen funktionieren.

Traitor herunterladen

Lade eine Binärdatei von der Releases-Seite herunter oder verwende go:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

Für go1.18:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

Wenn die Maschine, auf der du eine Privilege-Escalation (Privesc) versuchst, GitHub nicht erreichen kann, um die Binärdatei herunterzuladen, und du keine Möglichkeit hast, die Binärdatei per SCP/FTP usw. auf die Maschine zu übertragen, kannst du versuchen, die Binärdatei auf deiner Maschine per Base64 zu kodieren und den base64-kodierten String auf der Zielmaschine an | base64 -d > /tmp/traitor zu übergeben. Denke daran, sie nach der Ankunft mit chmod +x ausführbar zu machen.

In den Nachrichten

  • 20/06/21: Console 58 - Toller Newsletter mit Tools und Beta-Releases für Entwickler.
  • 28/04/21: Intigriti Bug Bytes #120 - Empfohlene Tools
  • 09/03/21: Hacker-News-Thread
Tool herunterladen