Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: Escalade de privilèges Linux automatique via l'exploitation de cibles faciles, p. ex. gtfobins, pwnkit, dirty pipe, +w docker.sock | Kitploit
Outils/GitHubGitHub/liamg/traitor
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed TeamingÉvasion de Conteneur
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 Escalade de privilèges Linux automatique via l'exploitation de cibles faciles, p. ex. gtfobins, pwnkit, dirty pipe, +w docker.sock

Voir le dépôt
7.2k7049il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Traitor

Exploitez automatiquement les fruits à portée de main pour obtenir un shell root. L'élévation de privilèges Linux simplifiée !

Traitor regroupe un ensemble de méthodes pour exploiter les mauvaises configurations et vulnérabilités locales afin d'obtenir un shell root :

  • Presque tous les GTFOBins
  • docker.sock inscriptible
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

Il exploitera la plupart des privilèges sudo listés dans GTFOBins pour obtenir un shell root, ainsi que des problèmes comme un docker.sock inscriptible ou le récent dirty pipe (CVE-2022-0847). D'autres chemins vers root seront ajoutés au fil du temps.

Utilisation

Exécutez-le sans arguments pour trouver les vulnérabilités/mauvaises configurations potentielles qui pourraient permettre une élévation de privilèges. Ajoutez l'option -p si le mot de passe de l'utilisateur actuel est connu. Le mot de passe sera demandé s'il est nécessaire pour analyser les permissions sudo, etc.

root@kitploit:~
traitor -p

Exécutez-le avec l'option -a/--any pour trouver les vulnérabilités potentielles, en tentant d'exploiter chacune d'elles et en s'arrêtant si un shell root est obtenu. Ajoutez également l'option -p si le mot de passe de l'utilisateur actuel est connu.

root@kitploit:~
traitor -a -p

Exécutez-le avec l'option -e/--exploit pour tenter d'exploiter une vulnérabilité spécifique et obtenir un shell root.

root@kitploit:~
traitor -p -e docker:writable-socket

Plateformes prises en charge

Traitor fonctionnera sur tous les systèmes de type Unix, bien que certaines exploitations ne fonctionnent que sur certains systèmes.

Obtenir Traitor

Récupérez un binaire depuis la page des versions, ou utilisez go :

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

Pour go1.18 :

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

Si la machine sur laquelle vous tentez une élévation de privilèges ne peut pas atteindre GitHub pour télécharger le binaire, et que vous n'avez aucun moyen de transférer le binaire vers la machine via SCP/FTP, etc., vous pouvez essayer d'encoder le binaire en base64 sur votre machine et d'envoyer la chaîne encodée en base64 vers | base64 -d > /tmp/traitor sur la machine cible, sans oublier d'exécuter chmod +x dessus une fois arrivé.

Dans les médias

  • 20/06/21 : Console 58 - Excellente newsletter présentant des outils et des versions bêta pour les développeurs.
  • 28/04/21 : Intigriti Bug Bytes #120 - Outils recommandés
  • 09/03/21 : fil Hacker News
Télécharger l’outil