Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: gtfobins, pwnkit, dirty pipe, +w docker.sock जैसे आसान लक्ष्यों के शोषण के माध्यम से स्वचालित Linux privesc | Kitploit
उपकरण/GitHubGitHub/liamg/traitor
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगकंटेनर एस्केप
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 gtfobins, pwnkit, dirty pipe, +w docker.sock जैसे आसान लक्ष्यों के शोषण के माध्यम से स्वचालित Linux privesc

रिपॉजिटरी देखें
7.2k70493 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Traitor

आसान लक्ष्यों का स्वचालित रूप से शोषण करके रूट शेल प्राप्त करें। Linux विशेषाधिकार वृद्धि अब आसान!

Traitor स्थानीय गलत कॉन्फ़िगरेशन और कमजोरियों का शोषण करके रूट शेल प्राप्त करने के लिए कई तरीकों को एक साथ पैक करता है:

  • GTFOBins का लगभग सब कुछ
  • Writeable docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

यह GTFOBins में सूचीबद्ध अधिकांश sudo विशेषाधिकारों का शोषण करके रूट शेल प्राप्त करेगा, साथ ही लिखने योग्य docker.sock या हालिया dirty pipe (CVE-2022-0847) जैसी समस्याओं का भी शोषण करेगा। समय के साथ रूट प्राप्त करने के और मार्ग भी जोड़े जाएंगे।

उपयोग

विशेषाधिकार वृद्धि की अनुमति देने वाली संभावित कमजोरियों/गलत कॉन्फ़िगरेशन को खोजने के लिए बिना किसी तर्क के चलाएँ। यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ़्लैग जोड़ें। sudo अनुमतियों आदि का विश्लेषण करने के लिए आवश्यक होने पर पासवर्ड मांगा जाएगा।

root@kitploit:~
traitor -p

संभावित कमजोरियों को खोजने के लिए -a/--any फ़्लैग के साथ चलाएँ, प्रत्येक का शोषण करने का प्रयास करें, और रूट शेल प्राप्त होने पर रुक जाएँ। फिर से, यदि वर्तमान उपयोगकर्ता का पासवर्ड ज्ञात है तो -p फ़्लैग जोड़ें।

root@kitploit:~
traitor -a -p

किसी विशिष्ट कमजोरी का शोषण करने और रूट शेल प्राप्त करने का प्रयास करने के लिए -e/--exploit फ़्लैग के साथ चलाएँ।

root@kitploit:~
traitor -p -e docker:writable-socket

समर्थित प्लेटफ़ॉर्म

Traitor सभी Unix-जैसे सिस्टम पर चलेगा, हालाँकि कुछ एक्सप्लॉइट केवल कुछ विशेष सिस्टम पर ही कार्य करेंगे।

Traitor प्राप्त करें

रिलीज़ पेज से एक बाइनरी लें, या go का उपयोग करें:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

go1.18 के लिए:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

यदि जिस मशीन पर आप privesc करने का प्रयास कर रहे हैं वह बाइनरी डाउनलोड करने के लिए GitHub तक नहीं पहुँच सकती, और आपके पास SCP/FTP आदि के माध्यम से बाइनरी को मशीन पर अपलोड करने का कोई तरीका नहीं है, तो आप अपनी मशीन पर बाइनरी को base64 एन्कोड करके देख सकते हैं, और एन्कोडेड base64 स्ट्रिंग को लक्ष्य मशीन पर | base64 -d > /tmp/traitor में echo कर सकते हैं, और एक बार पहुँचने पर इसे chmod +x करना न भूलें।

समाचार में

  • 20/06/21: Console 58 - डेवलपर्स के लिए टूल और बीटा रिलीज़ वाला शानदार न्यूज़लेटर।
  • 28/04/21: Intigriti Bug Bytes #120 - अनुशंसित टूल
  • 09/03/21: Hacker News थ्रेड
टूल डाउनलोड करें