Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: Escalada de privilegios automática en Linux mediante la explotación de objetivos fáciles, p. ej. gtfobins, pwnkit, dirty pipe, +w docker.sock | Kitploit
Herramientas/GitHubGitHub/liamg/traitor
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingEscape de Contenedores
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 Escalada de privilegios automática en Linux mediante la explotación de objetivos fáciles, p. ej. gtfobins, pwnkit, dirty pipe, +w docker.sock

Ver Repositorio
7.2k7049hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Traitor

Explota automáticamente objetivos fáciles para obtener una shell root. ¡Escalada de privilegios en Linux hecha fácil!

Traitor agrupa un montón de métodos para explotar malas configuraciones y vulnerabilidades locales con el fin de obtener una shell root:

  • Casi todos los GTFOBins
  • docker.sock escribible
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

Explotará la mayoría de los privilegios de sudo listados en GTFOBins para obtener una shell root, así como explotar problemas como un docker.sock escribible, o el reciente dirty pipe (CVE-2022-0847). También se irán añadiendo más rutas hacia root con el tiempo.

Uso

Ejecútalo sin argumentos para encontrar vulnerabilidades/malas configuraciones potenciales que podrían permitir la escalada de privilegios. Añade la opción -p si se conoce la contraseña del usuario actual. Se solicitará la contraseña si es necesaria para analizar los permisos de sudo, etc.

root@kitploit:~
traitor -p

Ejecútalo con la opción -a/--any para encontrar vulnerabilidades potenciales, intentando explotar cada una, y deteniéndose si se obtiene una shell root. De nuevo, añade la opción -p si se conoce la contraseña del usuario actual.

root@kitploit:~
traitor -a -p

Ejecútalo con la opción -e/--exploit para intentar explotar una vulnerabilidad específica y obtener una shell root.

root@kitploit:~
traitor -p -e docker:writable-socket

Plataformas compatibles

Traitor se ejecutará en todos los sistemas tipo Unix, aunque ciertos exploits solo funcionarán en algunos sistemas.

Obtener Traitor

Descarga un binario desde la página de lanzamientos, o usa go:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

Para go1.18:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

Si la máquina en la que intentas hacer la escalada de privilegios no puede acceder a GitHub para descargar el binario, y no tienes forma de subir el binario a la máquina por SCP/FTP, etc., entonces puedes intentar codificar el binario en base64 en tu máquina y enviar la cadena codificada en base64 a | base64 -d > /tmp/traitor en la máquina de destino, recordando hacer chmod +x una vez que llegue.

En las noticias

  • 20/06/21: Console 58 - Increíble newsletter con herramientas y versiones beta para desarrolladores.
  • 28/04/21: Intigriti Bug Bytes #120 - Herramientas recomendadas
  • 09/03/21: Hilo de Hacker News
Descargar herramienta