
Esegui il file python3 CVE-2023-52654.py oppure sudo CVE-2023-52654.py
POC aggiornato per il bypass root del kernel più recente: basta eseguire il file python con root o senza root ____________________________________________________________________________________________________________________________________________________________________________________________________ ✅ Funzionalità
Elevazione automatica dei privilegi su sistemi Unix sfruttando binari setuid/setgid configurati in modo errato, capabilities e permessi sudo. Progettato per i CTF, ma adatto anche a test di penetrazione nel mondo reale.✅ Funzionalità Sfrutta automaticamente i permessi sudo configurati in modo errato. Sfrutta automaticamente i permessi suid e sgid configurati in modo errato. Sfrutta automaticamente le capabilities configurate in modo errato. Converte automaticamente una primitiva di lettura arbitraria di file in una shell tramite il furto di chiavi SSH. Converte automaticamente una primitiva di scrittura arbitraria di file in una shell tramite la rimozione di chiavi SSH. Converte automaticamente una primitiva di scrittura arbitraria di file in una shell scrivendo su cron. Converte automaticamente una primitiva di scrittura arbitraria di file in una shell tramite LD_PRELOAD. Per progettazione, autoprivilage è uno script Python solo stdlib e retrocompatibile, il che significa che dovrebbe funzionare su qualsiasi variante di Unix se Python è installato. ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- Per progettazione, autoprivilage è uno script Python solo stdlib e retrocompatibile, il che significa che dovrebbe funzionare su qualsiasi variante di Unix se Python è installato.
Python2.* Python3.* Nessuna dipendenza di terze parti Qualsiasi variante Unix (Linux, MacOS, *Nix) Qualsiasi architettura, es. (X86/ARM64/X86-64) 🙏 Crediti
Payload grazie a Roxox.