
⬆️ ☠️ 🔥 Escalada de privilegios automática en Linux mediante la explotación de objetivos fáciles, p. ej. gtfobins, pwnkit, dirty pipe, +w docker.sock
Explota automáticamente objetivos fáciles para obtener una shell root. ¡Escalada de privilegios en Linux hecha fácil!
Traitor agrupa un montón de métodos para explotar malas configuraciones y vulnerabilidades locales con el fin de obtener una shell root:

Explotará la mayoría de los privilegios de sudo listados en GTFOBins para obtener una shell root, así como explotar problemas como un docker.sock escribible, o el reciente dirty pipe (CVE-2022-0847). También se irán añadiendo más rutas hacia root con el tiempo.
Ejecútalo sin argumentos para encontrar vulnerabilidades/malas configuraciones potenciales que podrían permitir la escalada de privilegios. Añade la opción -p si se conoce la contraseña del usuario actual. Se solicitará la contraseña si es necesaria para analizar los permisos de sudo, etc.
traitor -p
Ejecútalo con la opción -a/--any para encontrar vulnerabilidades potenciales, intentando explotar cada una, y deteniéndose si se obtiene una shell root. De nuevo, añade la opción -p si se conoce la contraseña del usuario actual.
traitor -a -p
Ejecútalo con la opción -e/--exploit para intentar explotar una vulnerabilidad específica y obtener una shell root.
traitor -p -e docker:writable-socket
Traitor se ejecutará en todos los sistemas tipo Unix, aunque ciertos exploits solo funcionarán en algunos sistemas.
Descarga un binario desde la página de lanzamientos, o usa go:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
Para go1.18:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
Si la máquina en la que intentas hacer la escalada de privilegios no puede acceder a GitHub para descargar el binario, y no tienes forma de subir el binario a la máquina por SCP/FTP, etc., entonces puedes intentar codificar el binario en base64 en tu máquina y enviar la cadena codificada en base64 a | base64 -d > /tmp/traitor en la máquina de destino, recordando hacer chmod +x una vez que llegue.