
⬆️ ☠️ 🔥 Escalade de privilèges Linux automatique via l'exploitation de cibles faciles, p. ex. gtfobins, pwnkit, dirty pipe, +w docker.sock
Exploitez automatiquement les fruits à portée de main pour obtenir un shell root. L'élévation de privilèges Linux simplifiée !
Traitor regroupe un ensemble de méthodes pour exploiter les mauvaises configurations et vulnérabilités locales afin d'obtenir un shell root :

Il exploitera la plupart des privilèges sudo listés dans GTFOBins pour obtenir un shell root, ainsi que des problèmes comme un docker.sock inscriptible ou le récent dirty pipe (CVE-2022-0847). D'autres chemins vers root seront ajoutés au fil du temps.
Exécutez-le sans arguments pour trouver les vulnérabilités/mauvaises configurations potentielles qui pourraient permettre une élévation de privilèges. Ajoutez l'option -p si le mot de passe de l'utilisateur actuel est connu. Le mot de passe sera demandé s'il est nécessaire pour analyser les permissions sudo, etc.
traitor -p
Exécutez-le avec l'option -a/--any pour trouver les vulnérabilités potentielles, en tentant d'exploiter chacune d'elles et en s'arrêtant si un shell root est obtenu. Ajoutez également l'option -p si le mot de passe de l'utilisateur actuel est connu.
traitor -a -p
Exécutez-le avec l'option -e/--exploit pour tenter d'exploiter une vulnérabilité spécifique et obtenir un shell root.
traitor -p -e docker:writable-socket
Traitor fonctionnera sur tous les systèmes de type Unix, bien que certaines exploitations ne fonctionnent que sur certains systèmes.
Récupérez un binaire depuis la page des versions, ou utilisez go :
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
Pour go1.18 :
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
Si la machine sur laquelle vous tentez une élévation de privilèges ne peut pas atteindre GitHub pour télécharger le binaire, et que vous n'avez aucun moyen de transférer le binaire vers la machine via SCP/FTP, etc., vous pouvez essayer d'encoder le binaire en base64 sur votre machine et d'envoyer la chaîne encodée en base64 vers | base64 -d > /tmp/traitor sur la machine cible, sans oublier d'exécuter chmod +x dessus une fois arrivé.