Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: Escalation automatica dei privilegi Linux tramite lo sfruttamento di frutti a portata di mano, es. gtfobins, pwnkit, dirty pipe, +w docker.sock | Kitploit
Strumenti/GitHubGitHub/liamg/traitor
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingRed TeamingEscape dal Container
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 Escalation automatica dei privilegi Linux tramite lo sfruttamento di frutti a portata di mano, es. gtfobins, pwnkit, dirty pipe, +w docker.sock

Vedi Repository
7.2k70493 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Traitor

Sfrutta automaticamente i frutti a portata di mano per ottenere una shell di root. Elevazione dei privilegi Linux resa semplice!

Traitor racchiude una serie di metodi per sfruttare configurazioni errate e vulnerabilità locali al fine di ottenere una shell di root:

  • Quasi tutti i GTFOBins
  • docker.sock scrivibile
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

Sfrutterà la maggior parte dei privilegi sudo elencati in GTFOBins per ottenere una shell di root, oltre a sfruttare problematiche come un docker.sock scrivibile o la recente dirty pipe (CVE-2022-0847). Nel tempo verranno aggiunti anche altri percorsi verso root.

Utilizzo

Esegui senza argomenti per trovare potenziali vulnerabilità/configurazioni errate che potrebbero consentire l'elevazione dei privilegi. Aggiungi il flag -p se la password dell'utente corrente è nota. La password verrà richiesta se necessaria per analizzare i permessi sudo, ecc.

root@kitploit:~
traitor -p

Esegui con il flag -a/--any per trovare potenziali vulnerabilità, tentando di sfruttarle ciascuna e fermandoti se viene ottenuta una shell di root. Anche in questo caso, aggiungi il flag -p se la password dell'utente corrente è nota.

root@kitploit:~
traitor -a -p

Esegui con il flag -e/--exploit per tentare di sfruttare una specifica vulnerabilità e ottenere una shell di root.

root@kitploit:~
traitor -p -e docker:writable-socket

Piattaforme Supportate

Traitor funziona su tutti i sistemi Unix-like, sebbene alcuni exploit funzionino solo su determinati sistemi.

Ottenere Traitor

Scarica un binario dalla pagina delle release, oppure usa go:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

Per go1.18:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

Se la macchina su cui stai tentando il privesc non riesce a raggiungere GitHub per scaricare il binario e non hai modo di caricare il binario sulla macchina tramite SCP/FTP ecc., puoi provare a codificare il binario in base64 sulla tua macchina e fare l'echo della stringa codificata in base64 su | base64 -d > /tmp/traitor sulla macchina di destinazione, ricordando di eseguire chmod +x una volta arrivato.

Nelle Notizie

  • 20/06/21: Console 58 - Fantastica newsletter con strumenti e versioni beta per sviluppatori.
  • 28/04/21: Intigriti Bug Bytes #120 - Strumenti consigliati
  • 09/03/21: Thread di Hacker News
Scarica lo strumento