Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SUID3NUM — Un script Python autonome qui utilise les modules intégrés de Python pour énumérer les binaires SUID, séparer les binaires par défaut des binaires personnalisés, les recouper avec les binaires du dépôt GTFO Bin et les exploiter automatiquement, le tout en couleur ! ( ͡~ ͜ʖ ͡°) | Kitploit
Outils/GitHubGitHub/anon-exploiter/suid3num
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'Intrusion
GitHubanon-exploiter/suid3num

SUID3NUM

Un script Python autonome qui utilise les modules intégrés de Python pour énumérer les binaires SUID, séparer les binaires par défaut des binaires personnalisés, les recouper avec les binaires du dépôt GTFO Bin et les exploiter automatiquement, le tout en couleur ! ( ͡~ ͜ʖ ͡°)

Voir le dépôt
6781252il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

Un script python2/3 autonome qui utilise les modules intégrés de Python pour trouver les binaires SUID, séparer les binaires par défaut des binaires personnalisés, les recouper avec ceux du dépôt GTFO Bin et les exploiter automatiquement, le tout en couleurs ! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

Description

Un script autonome compatible python2 et python3 pour trouver tous les binaires SUID sur les machines/CTF et effectuer les opérations suivantes :

  • Lister tous les binaires SUID par défaut (qui sont fournis avec Linux et ne sont pas exploitables)
  • Lister tous les binaires personnalisés (qui ne font pas partie de l'installation par défaut ou des paquets)
  • Lister tous les binaires personnalisés trouvés dans GTFO Bins (c'est là que ça devient intéressant)
  • Afficher les binaires et leur méthode d'exploitation (dans le cas où ils créent des fichiers sur la machine)
  • Essayer d'exploiter les binaires SUID personnalisés trouvés sans impacter les fichiers de la machine

Pourquoi ce script ?

  • Parce que LinEnum et autres scripts d'énumération ne font qu'afficher les binaires SUID et GTFO, sans séparer les binaires par défaut des binaires personnalisés, ce qui peut entraîner de longues heures de frustration quand on n'arrive pas à élever ses privilèges :)

Puis-je l'utiliser dans l'OSCP ?

Oui, tout à fait. Je l'ai utilisé lors de mon examen, et je l'ai même cité dans mon rapport. Il suffit de ne pas utiliser l'option -e (selon certains) et tout ira bien !

L'exploitation automatique (c'est-à-dire -e) a été implémentée parce que je suis un peu paresseux et que je n'aime pas trop le copier-coller. Elle fait le reste pour moi ; vous ne trouverez pas des binaires faciles comme ceux de l'OSCP (ce n'est pas un jeu d'enfant), vous devrez certainement faire quelques recherches, mais elle fera la moitié du travail à votre place – je ne le répéterai jamais assez. Si vous lisez cette section, bonne chance pour votre examen !

Journal des modifications

  • Ajout d'une nouvelle section pour les binaires ayant un impact sur le système (l'exploitation automatique n'est pas prise en charge pour les binaires qui impactent le système d'une manière ou d'une autre : création de nouveaux fichiers, répertoires, modification de fichiers existants, etc.). L'utilisateur doit exécuter ces commandes manuellement et est censé les comprendre avant de les lancer ! (Preuve : https://i.imgur.com/FclFFwg.png)

Sortie

Exemple de sortie de SUID3NUM

Fonctionne sur

  • Python (2.5-7.*)
  • Python (3.5-7.*)

Téléchargement et utilisation

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

Testé sur

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

Utilisation

Lancement du script

root@kitploit:~
python suid3num.py

Exploitation automatique des binaires SUID personnalisés trouvés

root@kitploit:~
python suid3num.py -e

Sortie

Exploitation automatique des binaires SUID

asciicast

Note

root@kitploit:~
Veuillez exécuter le script après avoir compris son fonctionnement et avec une connaissance préalable des binaires SUID.
P.S ~ N'utilisez pas le paramètre `-e` si vous ne savez pas ce que vous faites !

Évolution du nombre d'étoiles

Stargazers over time

Remerciements

Un grand merci à Zeeshan Sahi et Bilal Rizwan pour leurs idées et leur contribution. Merci également à Cyrus pour GTFO Bins <3

Dites-moi ce que vous pensez de ce script sur @syed__umar ≧◡≦

Télécharger l’outil