
⬆️ ☠️ 🔥 आसान लक्ष्यों (low-hanging fruit) जैसे gtfobins, pwnkit, dirty pipe, +w docker.sock के शोषण के माध्यम से स्वचालित Linux privesc
स्वचालित रूप से कम लटके हुए फल (low-hanging fruit) का शोषण करके रूट शेल प्राप्त करें। Linux विशेषाधिकार वृद्धि (privilege escalation) अब आसान!
Traitor स्थानीय गलत कॉन्फ़िगरेशन और कमजोरियों का शोषण करने के लिए कई तरीकों को एक साथ पैक करता है ताकि रूट शेल प्राप्त किया जा सके:

यह GTFOBins में सूचीबद्ध अधिकांश sudo विशेषाधिकारों का शोषण करके रूट शेल प्राप्त करेगा, साथ ही लिखने योग्य docker.sock या हालिया dirty pipe (CVE-2022-0847) जैसी समस्याओं का भी शोषण करेगा। समय के साथ रूट तक पहुँचने के और मार्ग भी जोड़े जाएँगे।
संभावित कमजोरियों/गलत कॉन्फ़िगरेशनों को खोजने के लिए बिना किसी तर्क के चलाएँ, जो विशेषाधिकार वृद्धि की अनुमति दे सकते हैं। यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ्लैग जोड़ें। sudo अनुमतियों आदि का विश्लेषण करने के लिए आवश्यक होने पर पासवर्ड माँगा जाएगा।
traitor -p
संभावित कमजोरियों को खोजने के लिए -a/--any फ्लैग के साथ चलाएँ, प्रत्येक का शोषण करने का प्रयास करें, और यदि रूट शेल प्राप्त हो जाए तो रुक जाएँ। फिर से, यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ्लैग जोड़ें।
traitor -a -p
किसी विशिष्ट कमजोरी का शोषण करने और रूट शेल प्राप्त करने का प्रयास करने के लिए -e/--exploit फ्लैग के साथ चलाएँ।
traitor -p -e docker:writable-socket
Traitor सभी यूनिक्स-जैसे सिस्टम पर चलेगा, हालाँकि कुछ एक्सप्लॉइट केवल विशेष सिस्टम पर ही कार्य करेंगे।
रिलीज़ पेज से बाइनरी प्राप्त करें, या go का उपयोग करें:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
go1.18 के लिए:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
यदि जिस मशीन पर आप privesc करने का प्रयास कर रहे हैं वह बाइनरी डाउनलोड करने के लिए GitHub तक नहीं पहुँच सकती, और आपके पास SCP/FTP आदि के माध्यम से बाइनरी को मशीन पर अपलोड करने का कोई तरीका नहीं है, तो आप अपनी मशीन पर बाइनरी को base64 एनकोड करने का प्रयास कर सकते हैं, और base64 एनकोडेड स्ट्रिंग को लक्षित मशीन पर | base64 -d > /tmp/traitor में इको कर सकते हैं, और यह याद रखें कि आने पर उसे chmod +x करें।