Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
traitor — ⬆️ ☠️ 🔥 आसान लक्ष्यों (low-hanging fruit) जैसे gtfobins, pwnkit, dirty pipe, +w docker.sock के शोषण के माध्यम से स्वचालित Linux privesc | Kitploit
उपकरण/GitHubGitHub/liamg/traitor
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगकंटेनर एस्केप
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 आसान लक्ष्यों (low-hanging fruit) जैसे gtfobins, pwnkit, dirty pipe, +w docker.sock के शोषण के माध्यम से स्वचालित Linux privesc

रिपॉजिटरी देखें
7.2k7042 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Traitor

स्वचालित रूप से कम लटके हुए फल (low-hanging fruit) का शोषण करके रूट शेल प्राप्त करें। Linux विशेषाधिकार वृद्धि (privilege escalation) अब आसान!

Traitor स्थानीय गलत कॉन्फ़िगरेशन और कमजोरियों का शोषण करने के लिए कई तरीकों को एक साथ पैक करता है ताकि रूट शेल प्राप्त किया जा सके:

  • GTFOBins के लगभग सभी
  • लिखने योग्य docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

यह GTFOBins में सूचीबद्ध अधिकांश sudo विशेषाधिकारों का शोषण करके रूट शेल प्राप्त करेगा, साथ ही लिखने योग्य docker.sock या हालिया dirty pipe (CVE-2022-0847) जैसी समस्याओं का भी शोषण करेगा। समय के साथ रूट तक पहुँचने के और मार्ग भी जोड़े जाएँगे।

उपयोग

संभावित कमजोरियों/गलत कॉन्फ़िगरेशनों को खोजने के लिए बिना किसी तर्क के चलाएँ, जो विशेषाधिकार वृद्धि की अनुमति दे सकते हैं। यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ्लैग जोड़ें। sudo अनुमतियों आदि का विश्लेषण करने के लिए आवश्यक होने पर पासवर्ड माँगा जाएगा।

root@kitploit:~
traitor -p

संभावित कमजोरियों को खोजने के लिए -a/--any फ्लैग के साथ चलाएँ, प्रत्येक का शोषण करने का प्रयास करें, और यदि रूट शेल प्राप्त हो जाए तो रुक जाएँ। फिर से, यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ्लैग जोड़ें।

root@kitploit:~
traitor -a -p

किसी विशिष्ट कमजोरी का शोषण करने और रूट शेल प्राप्त करने का प्रयास करने के लिए -e/--exploit फ्लैग के साथ चलाएँ।

root@kitploit:~
traitor -p -e docker:writable-socket

समर्थित प्लेटफ़ॉर्म

Traitor सभी यूनिक्स-जैसे सिस्टम पर चलेगा, हालाँकि कुछ एक्सप्लॉइट केवल विशेष सिस्टम पर ही कार्य करेंगे।

Traitor प्राप्त करना

रिलीज़ पेज से बाइनरी प्राप्त करें, या go का उपयोग करें:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

go1.18 के लिए:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

यदि जिस मशीन पर आप privesc करने का प्रयास कर रहे हैं वह बाइनरी डाउनलोड करने के लिए GitHub तक नहीं पहुँच सकती, और आपके पास SCP/FTP आदि के माध्यम से बाइनरी को मशीन पर अपलोड करने का कोई तरीका नहीं है, तो आप अपनी मशीन पर बाइनरी को base64 एनकोड करने का प्रयास कर सकते हैं, और base64 एनकोडेड स्ट्रिंग को लक्षित मशीन पर | base64 -d > /tmp/traitor में इको कर सकते हैं, और यह याद रखें कि आने पर उसे chmod +x करें।

समाचारों में

  • 20/06/21: Console 58 - डेवलपर्स के लिए टूल्स और बीटा रिलीज़ वाला शानदार न्यूज़लेटर।
  • 28/04/21: Intigriti Bug Bytes #120 - अनुशंसित उपकरण
  • 09/03/21: Hacker News थ्रेड
टूल डाउनलोड करें