
Unixシステム上で、不適切に設定されたsetuid/sgidバイナリ、sudo、cron、LD_PRELOADを悪用する自動権限昇格スクリプト。CTFやペネトレーションテスト向けに設計されており、サードパーティ製の依存関係はありません。
Run file python3 CVE-2023-52654.py or sudo CVE-2023-52654.py
latest kernel bypass root updated POC just run python file with root or without root ____________________________________________________________________________________________________________________________________________________________________________________________________ ✅ Features
setuid/setgid バイナリ、ケーパビリティ、sudo 権限の誤設定を悪用して、Unix システム上で自動的に権限昇格を行います。CTF 向けに設計されていますが、実際のペネトレーションテストにも適用可能です。✅ 機能 誤って構成された sudo 権限を自動的に悪用します。誤って構成された suid、sgid 権限を自動的に悪用します。誤って構成されたケーパビリティを自動的に悪用します。SSH キーを盗むことで任意ファイル読み取りプリミティブをシェルに自動変換します。SSH キーを削除することで任意ファイル書き込みプリミティブをシェルに自動変換します。cron への書き込みにより任意ファイル書き込みプリミティブをシェルに自動変換します。LD_PRELOAD を使用して任意ファイル書き込みプリミティブをシェルに自動変換します。設計上、autoprivilage は後方互換性のある stdlib のみの Python スクリプトであり、Python がインストールされていれば任意の Unix 派生 OS で動作するはずです。 ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- By design autoprivilage is a backwards compatible, stdlib only python script, meaning it should work on any variant of Unix if Python is installed.
Python2.* Python3.* No 3rd party dependencies Any Unix Variant (Linux, MacOS,*Nix) Any architecture eg (X86/ARM64/X86-64) 🙏 Credits
Payloads thanks to Roxox.