Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SUDO_KILLER — Uno strumento progettato per sfruttare una vulnerabilità di escalation dei privilegi nel programma sudo su sistemi Unix-like. Sfrutta una specifica configurazione errata o un difetto in sudo per ottenere privilegi elevati sul sistema, consentendo essenzialmente a un utente normale di eseguire comandi come utente root. | Kitploit
Strumenti/GitHubGitHub/th3xace/sudo_killer
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitCTFPenetration TestingConfigurazione ErrataApprendimento e FormazioneLab e Pratica
GitHubth3xace/sudo_killer

SUDO_KILLER

Vedi Repository
2.5k261626 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Uno strumento progettato per sfruttare una vulnerabilità di escalation dei privilegi nel programma sudo su sistemi Unix-like. Sfrutta una specifica configurazione errata o un difetto in sudo per ottenere privilegi elevati sul sistema, consentendo essenzialmente a un utente normale di eseguire comandi come utente root.

Condividi

Static Badge GitHub last commit (branch) Static Badge Static Badge License

⭐ Mettiamo una stella su GitHub — per mostrare il tuo supporto!

logo

Twitter LinkedIn

💡 Da vedere in modalità scura :)

Il progetto SUDO_KILLER è arrivato in finale per il premio SANS Difference Award 2023 nella categoria strumento open-source.

SANS-DMA

  • Contribuire
    • Stelle nel tempo
    • Supporto
    • Crediti
    • Disclaimer
    • Licenza

Introduzione

SUDO_KILLER è uno strumento pensato per i professionisti della sicurezza informatica (pentester, revisori della sicurezza, amministratori di sistema, giocatori di CTF e studenti di Infosec), che facilita l'elevazione dei privilegi negli ambienti Linux. Si concentra sulle vulnerabilità legate all'uso di SUDO, incluse configurazioni errate delle regole sudo, debolezze basate sulla versione (CVE e altre vulnerabilità) e distribuzioni di binari pericolosi (GTFOBINS). Questi punti deboli possono essere sfruttati per ottenere privilegi ROOT o impersonare altri utenti.

SUDO_KILLER fornisce un catalogo di potenziali comandi ed exploit locali per l'elevazione manuale dei privilegi. È importante notare che si astiene dallo sfruttamento automatico, richiedendo agli utenti di eseguire personalmente il processo di sfruttamento come previsto dal suo utilizzo.

Controlli

Di seguito è riportato un elenco dei controlli eseguiti da SUDO_KILLER

  • Configurazioni errate
  • Binari pericolosi (GTFOBINS)
  • Versioni vulnerabili di sudo - CVE
  • Vulnerabilità di sudo e configurazioni errate relative ad app di terze parti
  • Variabili d'ambiente pericolose
  • Raccolta di credenziali
  • Directory scrivibili in cui risiedono script
  • Binari che potrebbero essere sostituiti
  • Identificazione di script mancanti
  • ...

[!WARNING] L'elenco dei controlli sopra NON è esaustivo.

Utilizzo

Per iniziare con SUDO_KILLER, puoi clonare il repository git o scaricare lo zip. Se vuoi fare pratica e/o testarlo, è disponibile un ambiente di test vulnerabile (usando docker). Vedi il video collegato che fornisce una panoramica su come configurare docker ed eseguire SUDO_KILLER. Nell'ambiente docker è possibile impostare diversi scenari che possono essere utilizzati per testare varie configurazioni errate o difetti. In alternativa, puoi eseguirlo sul sistema da controllare per verificare la presenza di configurazioni errate e/o difetti relativi a sudo.```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp

Optional arguments:
</br>-c : include i controlli CVE</br>
-a : include CVE relativi a applicazioni/dispositivi di terze parti </br>
-i : importa (modalità offline) da extract.sh </br>
-e : include l'esportazione delle regole sudo / del file sudoers </br>
-r : nome del report (salva l'output) </br>
-p : percorso in cui salvare l'esportazione e il report </br>
-s : fornisci la password utente per i controlli sudo (se le regole sudo non sono accessibili senza la password dell'utente corrente) </br>
-h : aiuto

> [!NOTE]
> È importante notare che quando si utilizza l'argomento -c, vengono forniti due tipi di controllo: uno in cui il CVE identificato si basa esclusivamente sulla versione corrente di sudo in uso e un altro in cui vengono verificati anche i prerequisiti.
> Molto spesso, una versione di sudo potrebbe essere vulnerabile, ma potrebbero essere necessari alcuni prerequisiti per un attacco riuscito.

> [!NOTE]
> Fornitura della password: se è necessaria una password per eseguire sudo -l, lo script non funzionerà se non si fornisce una password con l'argomento -s.

<a name="docker"></a>
### Docker (Ambiente di test vulnerabile)

<p align="left">
    <img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>
Scarica lo strumento