
Un script independiente de Python que utiliza los módulos integrados de Python para enumerar binarios SUID, separar los binarios predeterminados de los binarios personalizados, cruzar esos con los bins del repositorio de GTFO Bin y explotarlos automáticamente, ¡todo con colores! ( ͡~ ͜ʖ ͡°)
Un script independiente de python2/3 que utiliza los módulos integrados de Python para encontrar bins SUID, separar bins predeterminados de bins personalizados, compararlos con bins en el repositorio de GTFO Bins y explotarlos automáticamente, ¡todo con colores! ( ͡ʘ ͜ʖ ͡ʘ)
Un script independiente compatible con python2 y python3 para encontrar todos los binarios SUID en máquinas/CTFs y hacer lo siguiente:
¿Por qué esto?
Sí, totalmente puedes. Lo usé en mi examen, lo vinculé también en el informe. Solo no uses -e (según algunas personas) y estarás listo.
La autoexplotación (es decir, -e) se implementó porque soy un poco perezoso y realmente no me gusta copiar/pegar, así que hizo el resto por mí. No encontrarás binarios fáciles como los de OSCP (no es un juego de niños), definitivamente tendrás que investigar un poco, pero hará la mitad del trabajo por ti; no puedo enfatizar esto lo suficiente. Si estás leyendo esta sección, buena suerte en tu examen.
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
Inicializando el script
python suid3num.py
Realizando autoexplotación de los binarios SUID personalizados encontrados
python suid3num.py -e
Por favor, ejecuta el script después de entender lo que hace y con conocimiento previo de los bins SUID.
P.D. ~ ¡No lo ejecutes con el parámetro `-e` si no sabes lo que estás haciendo!
Un agradecimiento a Zeeshan Sahi y Bilal Rizwan por sus ideas y contribución. También, gracias a Cyrus por GTFO Bins <3
Dime qué opinas de este script en @syed__umar ≧◡≦