Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SUID3NUM — एक स्वतंत्र पायथन स्क्रिप्ट जो पायथन के बिल्ट-इन मॉड्यूल का उपयोग करके SUID बाइनरीज़ को सूचीबद्ध करती है, डिफ़ॉल्ट बाइनरीज़ को कस्टम बाइनरीज़ से अलग करती है, उन्हें GTFO Bin के रिपॉजिटरी में मौजूद बिन्स से क्रॉस-मैच करती है और उनका ऑटो-एक्सप्लॉइट करती है, वो भी रंगों के साथ! ( ͡~ ͜ʖ ͡°) | Kitploit
उपकरण/GitHubGitHub/anon-exploiter/suid3num
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubanon-exploiter/suid3num

SUID3NUM

रिपॉजिटरी देखें
67812521 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

एक स्वतंत्र पायथन स्क्रिप्ट जो पायथन के बिल्ट-इन मॉड्यूल का उपयोग करके SUID बाइनरीज़ को सूचीबद्ध करती है, डिफ़ॉल्ट बाइनरीज़ को कस्टम बाइनरीज़ से अलग करती है, उन्हें GTFO Bin के रिपॉजिटरी में मौजूद बिन्स से क्रॉस-मैच करती है और उनका ऑटो-एक्सप्लॉइट करती है, वो भी रंगों के साथ! ( ͡~ ͜ʖ ͡°)

साझा करें

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

एक स्वतंत्र python2/3 स्क्रिप्ट जो SUID बाइनरी खोजने, डिफ़ॉल्ट बाइनरी को कस्टम बाइनरी से अलग करने, उन्हें GTFO Bin के रिपॉजिटरी में मौजूद बाइनरी से मिलान करने और उनका ऑटो-एक्सप्लॉइट करने के लिए पायथन के बिल्ट-इन मॉड्यूल का उपयोग करती है, सब कुछ रंगों के साथ! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

विवरण

एक स्वतंत्र स्क्रिप्ट जो python2 और python3 दोनों को सपोर्ट करती है, मशीनों/CTF में सभी SUID बाइनरी खोजने के लिए और निम्नलिखित कार्य करती है:

  • सभी डिफ़ॉल्ट SUID बाइनरी (जो लिनक्स के साथ आती हैं/एक्सप्लॉइट करने योग्य नहीं हैं) की सूची बनाना
  • सभी कस्टम बाइनरी (जो पैकेज/वैनिला इंस्टॉलेशन के साथ नहीं आती) की सूची बनाना
  • GTFO Bin में पाई गई सभी कस्टम बाइनरी की सूची बनाना (यहाँ चीजें दिलचस्प हो जाती हैं)
  • बाइनरी और उनके एक्सप्लॉइटेशन को प्रिंट करना (यदि वे मशीन पर फाइलें बनाते हैं)
  • मिली कस्टम SUID बाइनरी को एक्सप्लॉइट करने का प्रयास करना जो मशीन की फाइलों को प्रभावित नहीं करता

यह क्यों?

  • क्योंकि LinEnum और अन्य एनुमरेशन स्क्रिप्ट केवल SUID बाइनरी और GTFO बाइनरी प्रिंट करती हैं, वे डिफ़ॉल्ट को कस्टम से अलग नहीं करतीं, जिससे 3-4 घंटे तक दीवारों पर सिर पटकना पड़ता है जब आप प्रिविलेज एस्केलेशन नहीं कर पाते :)

क्या मैं इसे OSCP में उपयोग कर सकता हूँ?

हाँ, आप पूरी तरह से कर सकते हैं। मैंने इसे अपनी परीक्षा में उपयोग किया, और रिपोर्ट में भी लिंक किया। बस -e का उपयोग न करें (कुछ लोगों के अनुसार) और आप ठीक हैं!

ऑटो एक्सप्लॉइटेशन (यानी -e) इसलिए लागू किया गया था क्योंकि मैं थोड़ा आलसी हूँ और कॉपी/पेस्ट करना पसंद नहीं करता, इसलिए इसने बाकी काम मेरे लिए कर दिया। आपको OSCP में ऐसी आसान बाइनरी नहीं मिलेंगी (यह बच्चों का खेल नहीं है), आपको निश्चित रूप से थोड़ा शोध करना होगा लेकिन यह आपके लिए आधा काम कर देगा — यह पर्याप्त नहीं कहा जा सकता। यदि आप यह अनुभाग पढ़ रहे हैं, तो आपकी परीक्षा के लिए शुभकामनाएँ।

बदलावों की सूची

  • बाइनरी का नया अनुभाग जोड़ा गया जो सिस्टम को प्रभावित करता है (उन बाइनरी के लिए ऑटो-एक्सप्लॉइटेशन समर्थित नहीं है जो किसी भी तरह से सिस्टम को प्रभावित करती हैं, यानी नई फाइलें, निर्देशिकाएँ बनाना, मौजूदा फाइलों को संशोधित करना आदि)। उपयोगकर्ता को उन कमांड को मैन्युअल रूप से निष्पादित करना होगा, और उन्हें चलाने से पहले उन्हें समझना भी आवश्यक है! (POC: https://i.imgur.com/FclFFwg.png)

आउटपुट

SUID3NUM का नमूना आउटपुट

यह इन पर काम करता है

  • Python (2.5-7.*)
  • Python (3.5-7.*)

डाउनलोड और उपयोग

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

परीक्षण किया गया

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

उपयोग

स्क्रिप्ट आरंभ करना

root@kitploit:~
python suid3num.py

मिली कस्टम SUID बाइनरी का ऑटो एक्सप्लॉइटेशन करना

root@kitploit:~
python suid3num.py -e

आउटपुट

SUID बाइनरी का ऑटो एक्सप्लॉइटेशन

asciicast

नोट

root@kitploit:~
कृपया स्क्रिप्ट को चलाने से पहले यह समझ लें कि यह क्या करती है और SUID बाइनरी के बारे में पूर्व जानकारी रखें।
P.S ~ यदि आप नहीं जानते कि आप क्या कर रहे हैं, तो `-e` पैरामीटर के साथ न चलाएँ!

स्टारगेज़र चार्ट

Stargazers over time

शाउटआउट

Zeeshan Sahi और Bilal Rizwan को उनके विचारों और योगदान के लिए शाउटआउट। साथ ही, GTFO Bins के लिए Cyrus का धन्यवाद <3

मुझे बताएं कि आप इस स्क्रिप्ट के बारे में क्या सोचते हैं @syed__umar पर ≧◡≦

टूल डाउनलोड करें