Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SUID3NUM — Un script independiente de Python que utiliza los módulos integrados de Python para enumerar binarios SUID, separar los binarios predeterminados de los binarios personalizados, cruzar esos con los bins del repositorio de GTFO Bin y explotarlos automáticamente, ¡todo con colores! ( ͡~ ͜ʖ ͡°) | Kitploit
Herramientas/GitHubGitHub/anon-exploiter/suid3num
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de Penetración
GitHubanon-exploiter/suid3num

SUID3NUM

Ver Repositorio
678125hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un script independiente de Python que utiliza los módulos integrados de Python para enumerar binarios SUID, separar los binarios predeterminados de los binarios personalizados, cruzar esos con los bins del repositorio de GTFO Bin y explotarlos automáticamente, ¡todo con colores! ( ͡~ ͜ʖ ͡°)

Compartir

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

Un script independiente de python2/3 que utiliza los módulos integrados de Python para encontrar bins SUID, separar bins predeterminados de bins personalizados, compararlos con bins en el repositorio de GTFO Bins y explotarlos automáticamente, ¡todo con colores! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

Descripción

Un script independiente compatible con python2 y python3 para encontrar todos los binarios SUID en máquinas/CTFs y hacer lo siguiente:

  • Listar todos los binarios SUID predeterminados (que vienen con Linux/no son explotables)
  • Listar todos los binarios personalizados (que no vienen con paquetes/instalación estándar)
  • Listar todos los binarios personalizados encontrados en GTFO Bins (Aquí es donde las cosas se ponen interesantes)
  • Imprimir binarios y su explotación (en caso de que creen archivos en la máquina)
  • Intentar y explotar los binarios SUID personalizados encontrados que no afectarán los archivos de la máquina

¿Por qué esto?

  • Porque LinEnum y otros scripts de enumeración solo imprimen binarios SUID y binarios GTFO, no separan los predeterminados de los personalizados, lo que lleva a golpearse la cabeza contra la pared durante 3-4 horas cuando no puedes escalar privilegios :)

¿Puedo usar esto en OSCP?

Sí, totalmente puedes. Lo usé en mi examen, lo vinculé también en el informe. Solo no uses -e (según algunas personas) y estarás listo.

La autoexplotación (es decir, -e) se implementó porque soy un poco perezoso y realmente no me gusta copiar/pegar, así que hizo el resto por mí. No encontrarás binarios fáciles como los de OSCP (no es un juego de niños), definitivamente tendrás que investigar un poco, pero hará la mitad del trabajo por ti; no puedo enfatizar esto lo suficiente. Si estás leyendo esta sección, buena suerte en tu examen.

Registro de cambios

  • Se agregó una nueva sección de binarios que impactan el sistema (la autoexplotación no es compatible con binarios que impacten el sistema de alguna manera, es decir, crear nuevos archivos, directorios, modificar archivos existentes, etc.). El usuario debe ejecutar esos comandos manualmente y también debe entenderlos antes de ejecutarlos. (POC: https://i.imgur.com/FclFFwg.png)

Salida

Salida de ejemplo de SUID3NUM

Funciona en

  • Python (2.5-7.*)
  • Python (3.5-7.*)

Descarga y uso

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

Probado en

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

Uso

Inicializando el script

root@kitploit:~
python suid3num.py

Realizando autoexplotación de los binarios SUID personalizados encontrados

root@kitploit:~
python suid3num.py -e

Salida

Autoexplotación de bins SUID

asciicast

Nota

root@kitploit:~
Por favor, ejecuta el script después de entender lo que hace y con conocimiento previo de los bins SUID.
P.D. ~ ¡No lo ejecutes con el parámetro `-e` si no sabes lo que estás haciendo!

Gráfico de estrellas

Stargazers over time

Agradecimientos

Un agradecimiento a Zeeshan Sahi y Bilal Rizwan por sus ideas y contribución. También, gracias a Cyrus por GTFO Bins <3

Dime qué opinas de este script en @syed__umar ≧◡≦

Descargar herramienta