
Python2/3のスタンドアロンスクリプトです。Pythonの組み込みモジュールを利用して、SUIDバイナリを検出し、デフォルトのバイナリとカスタムバイナリを分離し、それらをGTFO Binのリポジトリとクロスマッチングし、さらには自動で悪用まで行います!すべてカラー表示!( ͡ʘ ͜ʖ ͡ʘ)
Python2とPython3の両方をサポートするスタンドアロンスクリプトで、マシン/CTF内のすべてのSUIDバイナリを検出し、以下の処理を行います。
なぜこれが必要か?
はい、完全に使用可能です。 私は試験で使用し、レポートにも記載しました。ただし、-eオプションは使わないようにしてください(一部の人の意見によると)。それで問題ありません!
自動悪用(つまり -e)は、私が少し怠け者でコピペが好きではないため実装されました。OSCPで出てくるような簡単なバイナリは見つかりません(楽勝ではありません)。少し調査する必要がありますが、作業の半分は自動化してくれます。これだけは強調しておきます。このセクションを読んでいるなら、試験頑張ってください。
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
スクリプトの初期化
python suid3num.py
見つかったカスタムSUIDバイナリの自動悪用
python suid3num.py -e
スクリプトの動作を理解し、SUIDバイナリに関する事前知識を持った上で実行してください。
追伸:何をしているのかわからない場合は、`-e`パラメータを指定して実行しないでください!
Zeeshan Sahi と Bilal Rizwan に、アイデアと貢献に感謝します。また、GTFO Bins を提供してくれた Cyrus にも感謝します <3
このスクリプトについてのご意見は、@syed__umar までお知らせください ≧◡≦