Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/anon-exploiter/suid3num
特権昇格脆弱性分析エクスプロイト情報収集ペネトレーションテスト
GitHubanon-exploiter/suid3num

SUID3NUM

Pythonの組み込みモジュールを利用して、SUIDバイナリを列挙し、デフォルトのバイナリとカスタムバイナリを区別し、それらをGTFO Binのリポジトリにあるbinsとクロスチェックし、自動で悪用するスタンドアロンのPythonスクリプト。色付き!( ͡~ ͜ʖ ͡°)

リポジトリを見る
67812521年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

Python2/3のスタンドアロンスクリプトです。Pythonの組み込みモジュールを利用して、SUIDバイナリを検出し、デフォルトのバイナリとカスタムバイナリを分離し、それらをGTFO Binのリポジトリとクロスマッチングし、さらには自動で悪用まで行います!すべてカラー表示!( ͡ʘ ͜ʖ ͡ʘ)

asciicast

説明

Python2とPython3の両方をサポートするスタンドアロンスクリプトで、マシン/CTF内のすべてのSUIDバイナリを検出し、以下の処理を行います。

  • すべてのデフォルトSUIDバイナリ(Linuxに標準で付属し、悪用不可能なもの)を一覧表示
  • すべてのカスタムバイナリ(パッケージやvanillaインストールに含まれないもの)を一覧表示
  • GTFO Binで見つかったすべてのカスタムバイナリを一覧表示(ここが面白いところです)
  • バイナリとその悪用手法を表示(マシン上にファイルを作成する場合)
  • 見つかったカスタムSUIDバイナリを、マシンのファイルに影響を与えずに自動悪用を試みる

なぜこれが必要か?

  • LinEnumなどの列挙スクリプトはSUIDバイナリとGTFOバイナリを表示するだけであり、デフォルトとカスタムを区別しません。そのため、権限昇格ができない場合に3~4時間も頭を悩ませることになります:)

OSCPで使用できますか?

はい、完全に使用可能です。 私は試験で使用し、レポートにも記載しました。ただし、-eオプションは使わないようにしてください(一部の人の意見によると)。それで問題ありません!

自動悪用(つまり -e)は、私が少し怠け者でコピペが好きではないため実装されました。OSCPで出てくるような簡単なバイナリは見つかりません(楽勝ではありません)。少し調査する必要がありますが、作業の半分は自動化してくれます。これだけは強調しておきます。このセクションを読んでいるなら、試験頑張ってください。

変更履歴

  • システムに影響を与えるバイナリの新しいセクションを追加(ファイルの新規作成、ディレクトリ作成、既存ファイルの変更など、システムに何らかの影響を与えるバイナリについては自動悪用はサポートされません)。ユーザーはそれらのコマンドを手動で実行する必要があり、実行前に内容を理解する必要があります。(POC:https://i.imgur.com/FclFFwg.png)

出力

SUID3NUMのサンプル出力

対応Pythonバージョン

  • Python (2.5-7.*)
  • Python (3.5-7.*)

ダウンロードと使用方法

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

テスト済み環境

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

使用方法

スクリプトの初期化

root@kitploit:~
python suid3num.py

見つかったカスタムSUIDバイナリの自動悪用

root@kitploit:~
python suid3num.py -e

出力

SUIDバイナリの自動悪用

asciicast

注意

root@kitploit:~
スクリプトの動作を理解し、SUIDバイナリに関する事前知識を持った上で実行してください。
追伸:何をしているのかわからない場合は、`-e`パラメータを指定して実行しないでください!

スター数の推移

Stargazers over time

謝辞

Zeeshan Sahi と Bilal Rizwan に、アイデアと貢献に感謝します。また、GTFO Bins を提供してくれた Cyrus にも感謝します <3

このスクリプトについてのご意見は、@syed__umar までお知らせください ≧◡≦

ツールをダウンロード