
⬆️ ☠️ 🔥 gtfobins, pwnkit, dirty pipe, +w docker.sock जैसे आसान लक्ष्यों के शोषण के माध्यम से स्वचालित Linux privesc
आसान लक्ष्यों का स्वचालित रूप से शोषण करके रूट शेल प्राप्त करें। Linux विशेषाधिकार वृद्धि अब आसान!
Traitor स्थानीय गलत कॉन्फ़िगरेशन और कमजोरियों का शोषण करके रूट शेल प्राप्त करने के लिए कई तरीकों को एक साथ पैक करता है:

यह GTFOBins में सूचीबद्ध अधिकांश sudo विशेषाधिकारों का शोषण करके रूट शेल प्राप्त करेगा, साथ ही लिखने योग्य docker.sock या हालिया dirty pipe (CVE-2022-0847) जैसी समस्याओं का भी शोषण करेगा। समय के साथ रूट प्राप्त करने के और मार्ग भी जोड़े जाएंगे।
विशेषाधिकार वृद्धि की अनुमति देने वाली संभावित कमजोरियों/गलत कॉन्फ़िगरेशन को खोजने के लिए बिना किसी तर्क के चलाएँ। यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ़्लैग जोड़ें। sudo अनुमतियों आदि का विश्लेषण करने के लिए आवश्यक होने पर पासवर्ड मांगा जाएगा।
traitor -p
संभावित कमजोरियों को खोजने के लिए -a/--any फ़्लैग के साथ चलाएँ, प्रत्येक का शोषण करने का प्रयास करें, और रूट शेल प्राप्त होने पर रुक जाएँ। फिर से, यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ़्लैग जोड़ें।
traitor -a -p
किसी विशिष्ट कमजोरी का शोषण करने और रूट शेल प्राप्त करने का प्रयास करने के लिए -e/--exploit फ़्लैग के साथ चलाएँ।
traitor -p -e docker:writable-socket
Traitor सभी Unix-जैसे सिस्टम पर चलेगा, हालाँकि कुछ एक्सप्लॉइट केवल कुछ विशेष सिस्टम पर ही कार्य करेंगे।
रिलीज़ पेज से एक बाइनरी लें, या go का उपयोग करें:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
go1.18 के लिए:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
यदि जिस मशीन पर आप privesc करने का प्रयास कर रहे हैं वह बाइनरी डाउनलोड करने के लिए GitHub तक नहीं पहुँच सकती, और आपके पास SCP/FTP आदि के माध्यम से बाइनरी को मशीन पर अपलोड करने का कोई तरीका नहीं है, तो आप अपनी मशीन पर बाइनरी को base64 एन्कोड करके देख सकते हैं, और एन्कोडेड base64 स्ट्रिंग को लक्ष्य मशीन पर | base64 -d > /tmp/traitor में echo कर सकते हैं, और एक बार पहुँचने पर इसे chmod +x करना न भूलें।