
Uno strumento progettato per sfruttare una vulnerabilità di escalation dei privilegi nel programma sudo su sistemi Unix-like. Sfrutta una specifica configurazione errata o un difetto in sudo per ottenere privilegi elevati sul sistema, consentendo essenzialmente a un utente normale di eseguire comandi come utente root.
⭐ Mettiamo una stella su GitHub — per mostrare il tuo supporto!
💡 Da vedere in modalità scura :)
Il progetto SUDO_KILLER è arrivato in finale per il premio SANS Difference Award 2023 nella categoria strumento open-source.
SUDO_KILLER è uno strumento pensato per i professionisti della sicurezza informatica (pentester, revisori della sicurezza, amministratori di sistema, giocatori di CTF e studenti di Infosec), che facilita l'elevazione dei privilegi negli ambienti Linux. Si concentra sulle vulnerabilità legate all'uso di SUDO, incluse configurazioni errate delle regole sudo, debolezze basate sulla versione (CVE e altre vulnerabilità) e distribuzioni di binari pericolosi (GTFOBINS). Questi punti deboli possono essere sfruttati per ottenere privilegi ROOT o impersonare altri utenti.
SUDO_KILLER fornisce un catalogo di potenziali comandi ed exploit locali per l'elevazione manuale dei privilegi. È importante notare che si astiene dallo sfruttamento automatico, richiedendo agli utenti di eseguire personalmente il processo di sfruttamento come previsto dal suo utilizzo.
Di seguito è riportato un elenco dei controlli eseguiti da SUDO_KILLER
[!WARNING] L'elenco dei controlli sopra NON è esaustivo.
Per iniziare con SUDO_KILLER, puoi clonare il repository git o scaricare lo zip. Se vuoi fare pratica e/o testarlo, è disponibile un ambiente di test vulnerabile (usando docker). Vedi il video collegato che fornisce una panoramica su come configurare docker ed eseguire SUDO_KILLER. Nell'ambiente docker è possibile impostare diversi scenari che possono essere utilizzati per testare varie configurazioni errate o difetti. In alternativa, puoi eseguirlo sul sistema da controllare per verificare la presenza di configurazioni errate e/o difetti relativi a sudo.```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp
Optional arguments:
</br>-c : include i controlli CVE</br>
-a : include CVE relativi a applicazioni/dispositivi di terze parti </br>
-i : importa (modalità offline) da extract.sh </br>
-e : include l'esportazione delle regole sudo / del file sudoers </br>
-r : nome del report (salva l'output) </br>
-p : percorso in cui salvare l'esportazione e il report </br>
-s : fornisci la password utente per i controlli sudo (se le regole sudo non sono accessibili senza la password dell'utente corrente) </br>
-h : aiuto
> [!NOTE]
> È importante notare che quando si utilizza l'argomento -c, vengono forniti due tipi di controllo: uno in cui il CVE identificato si basa esclusivamente sulla versione corrente di sudo in uso e un altro in cui vengono verificati anche i prerequisiti.
> Molto spesso, una versione di sudo potrebbe essere vulnerabile, ma potrebbero essere necessari alcuni prerequisiti per un attacco riuscito.
> [!NOTE]
> Fornitura della password: se è necessaria una password per eseguire sudo -l, lo script non funzionerà se non si fornisce una password con l'argomento -s.
<a name="docker"></a>
### Docker (Ambiente di test vulnerabile)
<p align="left">
<img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>