Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SUDO_KILLER — Unix जैसे सिस्टम पर sudo प्रोग्राम में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करने के लिए डिज़ाइन किया गया एक उपकरण। यह sudo में एक विशिष्ट गलत कॉन्फ़िगरेशन या दोष का लाभ उठाकर सिस्टम पर उन्नत विशेषाधिकार प्राप्त करता है, अनिवार्य रूप से एक सामान्य उपयोगकर्ता को रूट उपयोगकर्ता के रूप में कमांड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/th3xace/sudo_killer
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubth3xace/sudo_killer

SUDO_KILLER

रिपॉजिटरी देखें
2.5k2615 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Unix जैसे सिस्टम पर sudo प्रोग्राम में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करने के लिए डिज़ाइन किया गया एक उपकरण। यह sudo में एक विशिष्ट गलत कॉन्फ़िगरेशन या दोष का लाभ उठाकर सिस्टम पर उन्नत विशेषाधिकार प्राप्त करता है, अनिवार्य रूप से एक सामान्य उपयोगकर्ता को रूट उपयोगकर्ता के रूप में कमांड निष्पादित करने की अनुमति देता है।

साझा करें

Static Badge GitHub last commit (branch) Static Badge Static Badge License

⭐ GitHub पर हमें स्टार करें — अपना समर्थन दिखाने के लिए!

लोगो

Twitter LinkedIn

💡 डार्क मोड में सबसे अच्छा देखा जाता है :)

SUDO_KILLER प्रोजेक्ट SANS Difference Award 2023 के ओपन-सोर्स टूल श्रेणी में फाइनल में पहुंचा।

SANS-DMA

  • योगदान
    • समय के साथ स्टारगेज़र्स
    • समर्थन
    • श्रेय
    • अस्वीकरण
    • लाइसेंस

परिचय

SUDO_KILLER एक उपकरण है जो साइबर सुरक्षा पेशेवरों (पेंटेस्टर्स, सुरक्षा ऑडिटर, सिस्टम एडमिन, CTF खिलाड़ी और इन्फोसेक छात्र) के लिए तैयार किया गया है, जो Linux वातावरण में विशेषाधिकार वृद्धि (privilege escalation) को सुगम बनाता है। यह SUDO उपयोग से जुड़ी कमजोरियों पर ध्यान केंद्रित करता है, जिसमें sudo नियमों में गलत कॉन्फ़िगरेशन, संस्करण-आधारित कमजोरियाँ (CVEs और अन्य कमजोरियाँ), और जोखिमपूर्ण बाइनरी डिप्लॉयमेंट (GTFOBINS) शामिल हैं। इन कमजोर बिंदुओं का उपयोग ROOT-स्तर के विशेषाधिकार प्राप्त करने या अन्य उपयोगकर्ताओं का रूप धारण करने के लिए किया जा सकता है।

SUDO_KILLER मैनुअल विशेषाधिकार वृद्धि के लिए संभावित कमांड और स्थानीय एक्सप्लॉइट्स की एक सूची प्रदान करता है। महत्वपूर्ण रूप से, यह स्वचालित शोषण से बचता है, उपयोगकर्ताओं को अपने इच्छित उपयोग के अनुसार शोषण प्रक्रिया स्वयं करने की आवश्यकता होती है।

जाँच

नीचे SUDO_KILLER द्वारा की जाने वाली जाँचों की सूची दी गई है:

  • गलत कॉन्फ़िगरेशन
  • खतरनाक बाइनरी (GTFOBINS)
  • sudo के कमजोर संस्करण - CVEs
  • तीसरे पक्ष के ऐप्स से संबंधित sudo कमजोरी और गलत कॉन्फ़िगरेशन
  • खतरनाक पर्यावरण चर
  • क्रेडेंशियल हार्वेस्टिंग
  • वे निर्देशिकाएँ जहाँ स्क्रिप्ट स्थित हैं और जो लिखने योग्य हैं
  • बाइनरी जिन्हें प्रतिस्थापित किया जा सकता है
  • लापता स्क्रिप्ट की पहचान करें
  • ...

[!WARNING] ऊपर दी गई जाँच सूची संपूर्ण नहीं है।

उपयोग

SUDO_KILLER के साथ शुरुआत करने के लिए, आप या तो git clone कर सकते हैं या zip डाउनलोड कर सकते हैं। यदि आप अभ्यास करना और/या इसका परीक्षण करना चाहते हैं, तो एक कमजोर परीक्षण वातावरण (docker का उपयोग करके) उपलब्ध है। संबंधित वीडियो देखें जो docker को सेटअप करने और SUDO_KILLER चलाने का एक सिंहावलोकन प्रदान करता है। Docker वातावरण में कई परिदृश्य सेट किए जा सकते हैं और विभिन्न गलत कॉन्फ़िगरेशन या कमजोरियों के परीक्षण के लिए उपयोग किए जा सकते हैं। वैकल्पिक रूप से, आप sudo से संबंधित गलत कॉन्फ़िगरेशन और/या कमजोरियों की जाँच के लिए इसे ऑडिट किए जाने वाले सिस्टम पर चला सकते हैं।```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp

root@kitploit:~
वैकल्पिक तर्क:
</br>-c : CVE जांच शामिल करता है
</br>-a : तीसरे पक्ष के ऐप्स/उपकरणों से संबंधित CVE शामिल करता है
</br>-i : extract.sh से आयात करें (ऑफलाइन मोड)
</br>-e : sudo नियमों / sudoers फ़ाइल का निर्यात शामिल करें
</br>-r : रिपोर्ट का नाम (आउटपुट सहेजें)
</br>-p : निर्यात और रिपोर्ट सहेजने का पथ
</br>-s : sudo जांच के लिए उपयोगकर्ता पासवर्ड प्रदान करें (यदि वर्तमान उपयोगकर्ता के पासवर्ड के बिना sudo नियम सुलभ नहीं है)
</br>-h : सहायता

> [!NOTE]
> यह ध्यान देने योग्य है कि -c तर्क का उपयोग करते समय, दो प्रकार की जाँच प्रदान की जाती हैं: एक जिसमें पहचाना गया CVE पूरी तरह से उपयोग किए जा रहे वर्तमान sudo संस्करण पर आधारित होता है, और दूसरा जहाँ आवश्यकताओं की भी जाँच की जाती है।
> अक्सर, कोई sudo संस्करण कमजोर हो सकता है लेकिन सफल शोषण के लिए कुछ पूर्वापेक्षाएँ आवश्यक हो सकती हैं।

> [!NOTE]
> पासवर्ड प्रदान करना: यदि sudo -l चलाने के लिए पासवर्ड आवश्यक है, तो स्क्रिप्ट काम नहीं करेगी यदि आप -s तर्क के साथ पासवर्ड प्रदान नहीं करते हैं।

<a name="docker"></a>
### Docker (कमजोर परीक्षण वातावरण)

<p align="left">
    <img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>

Docker कंटेनरों की एक श्रृंखला उपलब्ध कराई गई है जो जानबूझकर कमजोर वातावरण प्रदान करती है ताकि `SUDO_KILLER` और कमजोरियों के साथ परीक्षण और व्यावहारिक प्रयोग किया जा सके।```shell
service docker start 
docker pull th3xace/sudo_killer_demo3
docker run --rm -it th3xace/sudo_killer_demo3
root@kitploit:~
(This docker is only to test the CVE-2019-18634 (pwfeedback))
service docker start 
docker pull th3xace/sudo_killer_demo2
docker run --user 1000 --rm -it th3xace/sudo_killer_demo2

Kubeshark

आपके Kubernetes क्लस्टर के अंदर, बाहर और पार जाने वाले सभी API ट्रैफ़िक और पेलोड्स की खोज और विश्लेषण करता है, बिना पॉड्स के अंदर एजेंट इंस्टॉल किए।

Kubeshark Kubernetes के लिए ऑब्ज़र्वेबिलिटी टूल है जो Wireshark और tcpdump जैसे टूल्स की शक्ति को आधुनिक, कंटेनरीकृत वातावरण में विस्तारित करता है। यह Kubernetes नेटवर्क और अनुप्रयोगों में गहरी, रीयल-टाइम दृश्यता और फोरेंसिक्स प्रदान करता है।

प्रत्यक्ष पैकेट कैप्चर, eBPF और अधिक सहित विविध नेटवर्किंग सूँघने की तकनीकों का उपयोग करके, Kubeshark किसी भी इंस्ट्रूमेंटेशन या साइडकार की आवश्यकता के बिना, अनुरोध और प्रतिक्रिया पैकेट के साथ-साथ अंतर्निहित नेटवर्क प्रोटोकॉल दोनों को कैप्चर करता है।

  • 🔍 यह कैसे काम करता है
  • 🧩 आर्किटेक्चर
  • 🛠 इंस्टॉलेशन
  • 🎯 ट्रैफ़िक फ़िल्टरिंग
  • 🚢 डैशबोर्ड

OpenShift क्लस्टर पर इंस्टॉल करना

4.0 से पहले के संस्करण वाले OpenShift क्लस्टर पर इंस्टॉल करने के लिए, हम kubeshark-scc नामक एक सुरक्षा संदर्भ प्रतिबंध (SCC) बना सकते हैं और इसे kubeshark सेवा खाते से बाइंड कर सकते हैं। इंस्टॉल करने के लिए:```shell (This docker is only to test the CVE-2025-32463 (chwoot)) -> Credits to author $ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git $ cd CVE-2025-32463_chwoot

Build and run Docker image (tagged "sudo-chwoot")

$ service docker start $ ./run.sh

Run exploit in container (runs root command directly or drops you into a root shell)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id woot! uid=0(root) gid=0(root) groups=0(root),1001(pwn)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh woot!

root@f722d9182d1f:/# id uid=0(root) gid=0(root) groups=0(root),1001(pwn)

root@kitploit:~
## "sudo -l" को बिना पासवर्ड के चलाना क्यों संभव है?

डिफ़ॉल्ट रूप से, यदि किसी उपयोगकर्ता के लिए किसी होस्ट पर किसी भी प्रविष्टि पर NOPASSWD टैग लागू किया जाता है, तो आप बिना पासवर्ड के "sudo -l" चला सकेंगे। इस व्यवहार को verifypw और listpw विकल्पों के माध्यम से ओवरराइड किया जा सकता है।

हालाँकि, ये नियम केवल वर्तमान उपयोगकर्ता को प्रभावित करते हैं, इसलिए यदि उपयोगकर्ता प्रतिरूपण (su का उपयोग करके) संभव है, तो sudo -l को भी इसी उपयोगकर्ता से लॉन्च किया जाना चाहिए।

कभी-कभी /etc/sudoers फ़ाइल को पढ़ा जा सकता है, भले ही sudo -l बिना पासवर्ड के सुलभ न हो।

<a name="scenarios"></a>
## परिदृश्य

परिदृश्य बदलने के लिए (विभिन्न परिदृश्यों के बीच विरोध को रोकने के लिए) डॉकर (demo3) पर:```shell
switchScenario <scenario_number>

Available scenarios: 0 to 10
All Scenarios 0 : Conflict might occur!
Scenario 1: [2,3] CVE - Rules
Scenario 2: [4] Excessive permissions
Scenario 2: [5] Excessive permissions (Authentication required)
Scenario 3: [6] User Impersonation
Scenario 4: [7] Common Misconfiguration (Change owner)
Scenario 4: [8,11] Common Misconfiguration (Wildcard)
Scenario 5: [13] Missing scripts from sudo rules
Scenario 6: [17] Dangerous Environment Variables
Scenario 7: [18] Dangerous binaries (gtfobins)
Scenario 8: [19] Recursive Impersonation test
Scenario 9: [20] Environment Path Hijacking
Scenario 10: [21] App Specific sudo vuln/misconfig
Scenario 11: [5] Excessive permissions (Authentication required)
Scenario 12: [16] Backdooring sudo (Credentials Capture)

वीडियो - डेमो

सेटअप और शोषण

प्लेलिस्ट यहाँ मिल सकती है: https://www.youtube.com/watch?v=Q8iO9mYrfv8&list=PLQPKPAuCA40FMpMKWZLxQydLe7rPL5bml

[!IMPORTANT] प्रदान किए गए डॉकर पर सही ढंग से परीक्षण करने के तरीके पर त्वरित वीडियो।

(विस्तार करने के लिए क्लिक करें) उपयोग: प्रदान किए गए परीक्षण वातावरण (डॉकर) को कैसे सेटअप और उपयोग करें

apis   apis

[!WARNING] नीचे दी गई वीडियो सूची संपूर्ण नहीं है, सभी वीडियो तक पहुँचने के लिए कृपया प्लेलिस्ट लिंक देखें।

नीचे शोषण के विभिन्न परिदृश्यों के साथ कई वीडियो प्रदान किए गए हैं।

apis   apis

apis   apis

apis   apis

apis   apis

apis  

सीवीई

(विस्तार करने के लिए क्लिक करें) SUDO से संबंधित CVEs जिन्हें SUDO_KILLER पहचानता है (पूर्व-आवश्यकताओं सहित):

apis   apis

apis   apis

 

apis   apis  

apis  

(विस्तार करने के लिए क्लिक करें) तीसरे पक्ष के ऐप/डिवाइस के हालिया CVEs जो SUDO_KILLER पहचानता है (पूर्व-आवश्यकताओं सहित):

apis  

SK-टूल्स

SUDO_KILLER का संस्करण 3 अब उपकरणों की एक सूची शामिल करता है जिनका उपयोग कई कार्यों को प्राप्त करने के लिए किया जा सकता है। स्क्रिप्ट SUDO_KILLERv3/SUDO_KILLER/SK-Tools/ पर स्थित हैं।

  • SK-ImperBruteForce-NoPwd.sh: /etc/passwd से उपयोगकर्ताओं का उपयोग करके एक प्रतिरूपण ब्रूटफोर्स करें, UID 1000 वाले उपयोगकर्ता से शुरू करें।
  • SK-credHarvest2.sh: एक नकली sudo को alias के माध्यम से बनाकर और फिर वास्तविक sudo पर रीडायरेक्ट करके क्रेडेंशियल कैप्चर करें।
  • SK-app-check.sh: किसी विशिष्ट तृतीय-पक्ष ऐप, डिवाइस, या प्रोग्रामिंग भाषा से संबंधित sudo कमजोरियों की जाँच करें (अभी भी प्रगति पर)।
  • SK-ttyInject.sh: TTY pushback का दुरुपयोग करता है ताकि यदि root किसी नियंत्रित उपयोगकर्ता पर su - का उपयोग करता है, तो एक मनमाना कमांड निष्पादित हो।
  • SK-recursive-impersonate.sh: डिफ़ॉल्ट गहराई 3 के साथ पुनरावर्ती प्रतिरूपण की पहचान करें।
  • SK-alias-report.sh: विभिन्न मानदंडों के साथ alias पर खोज करें।
  • SK-csuid-with-sudo.sh: कस्टम SUID बाइनरी की पहचान करें और जाँचें कि बिना पूर्ण पथ के चलाया गया है या नहीं।
(विस्तार करने के लिए क्लिक करें) उपयोग: SK-टूल्स

apis   apis

apis   apis

apis   apis

apis   apis


sudo रीडायरेक्ट के माध्यम से क्रेडेंशियल कैप्चर करना (SK-credHarvest2.sh)

SK-Tools से स्क्रिप्ट SK-credHarvest2.sh एक नकली sudo को alias के माध्यम से बनाकर और फिर वास्तविक sudo पर रीडायरेक्ट करके क्रेडेंशियल कैप्चर करने की अनुमति देता है। वास्तव में केवल bash के लिए काम करता है (ZSH या अन्य के लिए अभी काम नहीं करता/लागू नहीं) और linux पर कॉन्फ़िगर किया गया है।

sudo का उपयोग करते समय क्रेडेंशियल माँगने पर प्रदर्शित संदेश उपयोग किए जा रहे संस्करण के अनुसार भिन्न होता है। दो विकल्पों के बीच चयन करना संभव है (OS संस्करण के आधार पर भिन्न)। प्रदर्शित संदेश का उदाहरण (नया और पुराना)

[!TIP] (नया) [sudo] उपयोगकर्ता के लिए पासवर्ड:
(पुराना) पासवर्ड:

सभी उपयोगकर्ताओं के लिए (auser): जब आपके पास रूट विशेषाधिकार या उपयोगकर्ताओं के होम पर अत्यधिक अधिकार हों और आप क्रेडेंशियल इकट्ठा करने का एक आसान तरीका चाहते हों:```shell ./SK-credHarvest2.sh auser <new|old> ; source /home/*/.bashrc

root@kitploit:~
वर्तमान उपयोगकर्ता (cuser) के लिए:```shell
./SK-credHarvest2.sh cuser <new|old> ; source /home/<currentuser>/.bashrc

[!CAUTION] क्रेडेंशियल संग्रह को रोकने के लिए: उसी तर्क के साथ उसी स्क्रिप्ट को फिर से चलाएँ

आउटपुट: लॉग /tmp/sk-crds.log में क्रेडेंशियल होंगे

उपनाम ऑडिट (SK-alias-report.sh)

आपको या तो रूट विशेषाधिकार, sudoers की बैकअप तक पहुंच या /etc/sudoers की पढ़ने की पहुंच की आवश्यकता होगी।```shell Usage: ./SK-alias-sudoers.sh -p <sudoers_path> -k [-u] [-r] [-m] [-c] | [-a] where -u: user | -r: runas | -m: host | -c: command | -a: all

root@kitploit:~
### Bruteforce/Password Spray द्वारा su (SK-su-BruteForce.sh) 
su का उपयोग करके पासवर्ड ब्रूटफोर्स और पासवर्ड स्प्रे, कॉन्करेंसी, टाइमआउट और स्लीप के साथ।```shell
Usage: ./SK-su-BruteForce.sh [-h|--help] [-m|--module MODULE] [-u|--user USER|-uf|--userfile USERFILE] [-p|--password PASSWORD|-pf|--pwdfile PASSFILE] [-c|--concurrent CONCURRENT] [-s|--sleep SLEEP] [-t|--timeouts TIMEOUTS]

Module: Password Bruteforce : pwdbf
Example: ./SK-su-BruteForce.sh -m "pwdbf" -u user -pf password.txt -c 5 -s 0.005 -t 0.9

Module: Password Spray : pwdspr
Example: ./SK-su-BruteForce.sh -m pwdspr -uf users.txt -p password -c 5 -s 0.005 -t 0.9 

Module: User:Password Bruteforce : usrpwdbf
Example: ./SK-su-BruteForce.sh -m usrpwdbf -uf users-pwd.txt  -c 5 -s 0.005 -t 0.9 

sudoers फ़ाइल का बैकअप खोजें (SK-search-sudoers.sh)

/mnt/ /opt/ /etc/ /etc/ /home/ /app*/ और कोई अतिरिक्त एक तर्क के रूप में पार्स करें```shell Usage: ./SK-search-sudoers.sh /tmp/

root@kitploit:~
### खतरनाक bins अपडेट करें - GTFOBINS (SK_dbins_update.sh)
खतरनाक bins को अपडेट करने के लिए, dbins/update पर जाएं और ./SK_dbins_update.sh चलाएं। सुनिश्चित करें कि आपके पास इंटरनेट कनेक्शन है।```shell
Usage: ./SK_dbins_update.sh

बाइनरी रिलेटिव पथ (SK-relative-path.sh)

उन बाइनरी की खोज करें जिनमें रिलेटिव पथ हो और जिनका दुरुपयोग किया जा सकता है! यदि secure_path सेट नहीं है।```shell sudo -l <..snip..> (root) SETENV: NOPASSWD: /opt/support/purge.sh <..snip..>

Usage: ./SK-relative-path.sh /opt/support/purge.sh

root@kitploit:~
<a name="contribute"></a>
# योगदान

`SUDO_KILLER` एक ओपन-सोर्स प्रोजेक्ट है और किसी भी योगदान की अत्यधिक सराहना करता है। चाहे आप बग ठीक करने में हमारी मदद कर रहे हों, नई सुविधाओं का प्रस्ताव दे रहे हों, हमारे दस्तावेज़ीकरण में सुधार कर रहे हों या हमारे बारे में जानकारी फैला रहे हों - हमें आपको एक योगदानकर्ता के रूप में पाकर खुशी होगी। कृपया यदि आपके पास कोई सुझाव, प्रतिक्रिया है या योगदान देना चाहते हैं तो मुझे ट्विटर या लिंक्डइन पर संपर्क करें, आप एक पुल रिक्वेस्ट भी बना सकते हैं। मैं तृतीय-पक्ष से संबंधित sudo CVEs पर योगदान की तलाश में हूँ (मेरे पास लगभग 175 की सूची है) और किसी भी मदद की सराहना की जाएगी।

- बग रिपोर्ट: यदि आपको कोई त्रुटि संदेश दिखाई देता है या `SUDO_KILLER` का उपयोग करते समय किसी समस्या का सामना करना पड़ता है, तो कृपया एक [बग रिपोर्ट](https://github.com/TH3xACE/SUDO_KILLER/issues/new?assignees=&labels=type%3A+bug&template=bug.yaml&title=%F0%9F%90%9B+Bug+Report%3A+) बनाएं।

- सुविधा अनुरोध: यदि आपके पास कोई विचार है या आप किसी क्षमता को खो रहे हैं जो विकास को आसान और अधिक मजबूत बनाएगी, तो कृपया एक [सुविधा अनुरोध](https://github.com/TH3xACE/SUDO_KILLER/issues/new?assignees=&labels=type%3A+feature+request&template=feature.yml) सबमिट करें।

<a name="stars"></a>
## समय के साथ स्टारगेज़र्स

आप सभी के समर्थन के लिए धन्यवाद!

[![समय के साथ स्टारगेज़र्स](https://starchart.cc/TH3xACE/SUDO_KILLER.svg?variant=adaptive)](https://starchart.cc/TH3xACE/SUDO_KILLER)

<a name="support"></a>
## समर्थन

<a href="https://www.patreon.com/TH3xACE">
	<img src="https://assets.kitploit.com/production/public/readmes/2701/0c68395ad843ce5107774011154103ae8d17d44f3cafc73e6395bdd05da753c7.png" width="160">
</a>

<a name="credits"></a>
## श्रेय

मैंने स्क्रिप्ट स्वतंत्र रूप से तैयार की, GitHub और अन्य स्रोतों से ऑनलाइन संसाधनों का लाभ उठाते हुए। CVEs से जुड़े एक्सप्लॉइट के निर्माताओं/प्रकाशकों को भी श्रेय दिया जाता है। आप उनके विवरण और संदर्भ एक्सप्लॉइट में ही, साथ ही टूल के निष्पादित होने पर साथ में दिए गए नोट्स में भी देख सकते हैं। विशेष मान्यता Vincent Puydoyeux को जाती है, जिनकी प्रेरणा ने इस टूल के विकास को प्रेरित किया, और Koutto को, Docker की जटिलताओं को संभालने और टूल की कार्यक्षमता बढ़ाने में अमूल्य सहायता के लिए। इसके अतिरिक्त, Emilio Pinna (norbemi) और Andrea Cardaci (cyrus_and) को GTFO Bins में उनके अमूल्य योगदान के लिए हार्दिक धन्यवाद, जिसने इस परियोजना के विकास को महत्वपूर्ण रूप से प्रभावित किया।

<a name="disclaimer"></a>
## अस्वीकरण

यह स्क्रिप्ट केवल शैक्षणिक उद्देश्य के लिए है। जिस सिस्टम पर आप इसे चला रहे हैं, उसके मालिक की अनुमति के बिना इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (TH3xACE) इस परियोजना द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक (TH3xACE) या कोई भी इंटरनेट प्रदाता इन कार्यक्रमों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन कार्यक्रमों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि स्क्रिप्ट के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) लेखक की जिम्मेदारी नहीं है।

<a name="license"></a>
## लाइसेंस

`SUDO_KILLER` MIT लाइसेंस के तहत लाइसेंस प्राप्त है, उपयोग करते समय उचित श्रेय अपेक्षित है। कृपया किसी भी व्यावसायिक उपयोग के लिए दान करने पर विचार करें।
टूल डाउनलोड करें
apis

apis   apis

sudo
  • SK-su-BruteForce.sh: sudo के माध्यम से किसी विशिष्ट उपयोगकर्ता के लिए पासवर्ड ब्रूटफोर्स या स्प्रे करें।
  • SK-search-sudoers.sh: वर्तमान होस्ट पर संभावित sudoers बैकअप फ़ाइलों की पहचान करें।