
एक स्वतंत्र पायथन स्क्रिप्ट जो पायथन के बिल्ट-इन मॉड्यूल का उपयोग करके SUID बाइनरीज़ को सूचीबद्ध करती है, डिफ़ॉल्ट बाइनरीज़ को कस्टम बाइनरीज़ से अलग करती है, उन्हें GTFO Bin के रिपॉजिटरी में मौजूद बिन्स से क्रॉस-मैच करती है और उनका ऑटो-एक्सप्लॉइट करती है, वो भी रंगों के साथ! ( ͡~ ͜ʖ ͡°)
एक स्वतंत्र python2/3 स्क्रिप्ट जो SUID बाइनरी खोजने, डिफ़ॉल्ट बाइनरी को कस्टम बाइनरी से अलग करने, उन्हें GTFO Bin के रिपॉजिटरी में मौजूद बाइनरी से मिलान करने और उनका ऑटो-एक्सप्लॉइट करने के लिए पायथन के बिल्ट-इन मॉड्यूल का उपयोग करती है, सब कुछ रंगों के साथ! ( ͡ʘ ͜ʖ ͡ʘ)
एक स्वतंत्र स्क्रिप्ट जो python2 और python3 दोनों को सपोर्ट करती है, मशीनों/CTF में सभी SUID बाइनरी खोजने के लिए और निम्नलिखित कार्य करती है:
यह क्यों?
हाँ, आप पूरी तरह से कर सकते हैं। मैंने इसे अपनी परीक्षा में उपयोग किया, और रिपोर्ट में भी लिंक किया। बस -e का उपयोग न करें (कुछ लोगों के अनुसार) और आप ठीक हैं!
ऑटो एक्सप्लॉइटेशन (यानी -e) इसलिए लागू किया गया था क्योंकि मैं थोड़ा आलसी हूँ और कॉपी/पेस्ट करना पसंद नहीं करता, इसलिए इसने बाकी काम मेरे लिए कर दिया। आपको OSCP में ऐसी आसान बाइनरी नहीं मिलेंगी (यह बच्चों का खेल नहीं है), आपको निश्चित रूप से थोड़ा शोध करना होगा लेकिन यह आपके लिए आधा काम कर देगा — यह पर्याप्त नहीं कहा जा सकता। यदि आप यह अनुभाग पढ़ रहे हैं, तो आपकी परीक्षा के लिए शुभकामनाएँ।
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
स्क्रिप्ट आरंभ करना
python suid3num.py
मिली कस्टम SUID बाइनरी का ऑटो एक्सप्लॉइटेशन करना
python suid3num.py -e
कृपया स्क्रिप्ट को चलाने से पहले यह समझ लें कि यह क्या करती है और SUID बाइनरी के बारे में पूर्व जानकारी रखें।
P.S ~ यदि आप नहीं जानते कि आप क्या कर रहे हैं, तो `-e` पैरामीटर के साथ न चलाएँ!
Zeeshan Sahi और Bilal Rizwan को उनके विचारों और योगदान के लिए शाउटआउट। साथ ही, GTFO Bins के लिए Cyrus का धन्यवाद <3
मुझे बताएं कि आप इस स्क्रिप्ट के बारे में क्या सोचते हैं @syed__umar पर ≧◡≦