
Uno script Python autonomo che utilizza i moduli integrati di Python per enumerare i binari SUID, separare i binari predefiniti da quelli personalizzati, incrociarli con i binari nel repository di GTFO Bin e sfruttarli automaticamente, il tutto con colori! ( ͡~ ͜ʖ ͡°)
Uno script python2/3 autonomo che utilizza i moduli integrati di Python per trovare binari SUID, separare i binari predefiniti da quelli personalizzati, confrontarli con i binari del repository GTFO Bin e sfruttarli automaticamente, il tutto con colori! ( ͡ʘ ͜ʖ ͡ʘ)
Uno script autonomo che supporta sia python2 che python3 per trovare tutti i binari SUID in macchine/CTF e fare quanto segue:
Perché questo?
Sì, assolutamente. L'ho usato nel mio esame e l'ho anche citato nel report. Basta non usare -e (secondo alcuni) e sei a posto!
Lo sfruttamento automatico (cioè -e) è stato implementato perché sono un po' pigro e non mi piace copiare/incollare, quindi ha fatto il resto per me. Non troverai binari facili come quelli dell'OSCP (non è un gioco da ragazzi), dovrai comunque fare un po' di ricerca, ma farà metà del lavoro per te — non posso sottolinearlo abbastanza. Se stai leggendo questa sezione, buona fortuna per il tuo esame.
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
Avvio dello script
python suid3num.py
Sfruttamento automatico dei binari SUID personalizzati trovati
python suid3num.py -e
Eseguire lo script dopo aver capito cosa fa e con una conoscenza preliminare dei binari SUID.
P.S. ~ Non eseguire con il parametro `-e` se non sai cosa stai facendo!
Ringrazio Zeeshan Sahi e Bilal Rizwan per le loro idee e il contributo. Inoltre, grazie a Cyrus per GTFO Bins <3
Fammi sapere cosa ne pensi di questo script su @syed__umar ≧◡≦