Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/anon-exploiter/suid3num
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration Testing
GitHubanon-exploiter/suid3num

SUID3NUM

Uno script Python autonomo che utilizza i moduli integrati di Python per enumerare i binari SUID, separare i binari predefiniti da quelli personalizzati, incrociarli con i binari nel repository di GTFO Bin e sfruttarli automaticamente, il tutto con colori! ( ͡~ ͜ʖ ͡°)

Vedi Repository
67812521 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SUID3NUM

Manutenzione fatto-con-python GitHub Contributori GitHub issue chiuse GitHub pull request chiuse Twitter LinkedIn

Uno script python2/3 autonomo che utilizza i moduli integrati di Python per trovare binari SUID, separare i binari predefiniti da quelli personalizzati, confrontarli con i binari del repository GTFO Bin e sfruttarli automaticamente, il tutto con colori! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

Descrizione

Uno script autonomo che supporta sia python2 che python3 per trovare tutti i binari SUID in macchine/CTF e fare quanto segue:

  • Elencare tutti i binari SUID predefiniti (che sono forniti con Linux / non sfruttabili)
  • Elencare tutti i binari personalizzati (che non fanno parte di pacchetti / installazione standard)
  • Elencare tutti i binari personalizzati presenti in GTFO Bin (qui le cose si fanno interessanti)
  • Stampare i binari e la loro tecnica di sfruttamento (nel caso creino file sulla macchina)
  • Tentare di sfruttare i binari SUID personalizzati trovati che non influenzano i file della macchina

Perché questo?

  • Perché LinEnum e altri script di enumerazione stampano solo i binari SUID e quelli di GTFO Bin, non separano quelli predefiniti da quelli personalizzati, il che porta a sbattere la testa contro il muro per 3-4 ore quando non si riesce a elevare i privilegi :)

Posso usarlo nell'OSCP?

Sì, assolutamente. L'ho usato nel mio esame e l'ho anche citato nel report. Basta non usare -e (secondo alcuni) e sei a posto!

Lo sfruttamento automatico (cioè -e) è stato implementato perché sono un po' pigro e non mi piace copiare/incollare, quindi ha fatto il resto per me. Non troverai binari facili come quelli dell'OSCP (non è un gioco da ragazzi), dovrai comunque fare un po' di ricerca, ma farà metà del lavoro per te — non posso sottolinearlo abbastanza. Se stai leggendo questa sezione, buona fortuna per il tuo esame.

Changelog

  • Aggiunta una nuova sezione di binari che impattano il sistema (Lo sfruttamento automatico non è supportato per binari che influenzano il sistema in qualsiasi modo, ad esempio creando nuovi file, directory, modificando file esistenti, ecc.). L'utente deve eseguire manualmente quei comandi e dovrebbe capirli prima di eseguirli! (POC: https://i.imgur.com/FclFFwg.png)

Output

Esempio di output di SUID3NUM

Funziona su

  • Python (2.5-7.*)
  • Python (3.5-7.*)

Download e Utilizzo

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

Testato su

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (VM PWK)

Utilizzo

Avvio dello script

root@kitploit:~
python suid3num.py

Sfruttamento automatico dei binari SUID personalizzati trovati

root@kitploit:~
python suid3num.py -e

Output

Sfruttamento automatico dei binari SUID

asciicast

Nota

root@kitploit:~
Eseguire lo script dopo aver capito cosa fa e con una conoscenza preliminare dei binari SUID.
P.S. ~ Non eseguire con il parametro `-e` se non sai cosa stai facendo!

Grafico degli stargazer

Stargazers nel tempo

Ringraziamenti

Ringrazio Zeeshan Sahi e Bilal Rizwan per le loro idee e il contributo. Inoltre, grazie a Cyrus per GTFO Bins <3

Fammi sapere cosa ne pensi di questo script su @syed__umar ≧◡≦

Scarica lo strumento