Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: 低難度のターゲット(low-hanging fruit)を悪用した自動Linux権限昇格(privesc)、例:gtfobins、pwnkit、dirty pipe、+w docker.sock | Kitploit
ツール/GitHubGitHub/liamg/traitor
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングコンテナエスケープ
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 低難度のターゲット(low-hanging fruit)を悪用した自動Linux権限昇格(privesc)、例:gtfobins、pwnkit、dirty pipe、+w docker.sock

リポジトリを見る
7.2k70493年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Traitor

自動的に簡単な標的を悪用して root シェルを取得します。Linux の権限昇格を簡単にします!

Traitor は、root シェルを取得するために、ローカルの設定ミスや脆弱性を悪用する多数の手法をパッケージ化しています:

  • ほぼすべての GTFOBins
  • 書き込み可能な docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

GTFOBins に掲載されているほとんどの sudo 権限を悪用して root シェルを取得するほか、書き込み可能な docker.sock や最近の Dirty pipe (CVE-2022-0847) などの問題も悪用します。root への経路は今後も追加される予定です。

使用方法

引数なしで実行すると、権限昇格を可能にする潜在的な脆弱性/設定ミスを検出します。現在のユーザーのパスワードが分かっている場合は -p フラグを追加します。sudo 権限などの分析に必要な場合、パスワードが要求されます。

root@kitploit:~
traitor -p

-a/--any フラグを付けて実行すると、潜在的な脆弱性を検出し、それぞれの悪用を試み、root シェルの取得に成功したら停止します。ここでも、現在のユーザーのパスワードが分かっている場合は -p フラグを追加します。

root@kitploit:~
traitor -a -p

-e/--exploit フラグを付けて実行すると、特定の脆弱性の悪用を試み、root シェルを取得します。

root@kitploit:~
traitor -p -e docker:writable-socket

対応プラットフォーム

Traitor はすべての Unix 系システムで動作しますが、特定のエクスプロイトは特定のシステムでのみ機能します。

Traitor の入手

リリースページ からバイナリを取得するか、go を使用します:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

go1.18 の場合:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

権限昇格を試みているマシンが GitHub にアクセスしてバイナリをダウンロードできず、SCP/FTP などを介してマシンにバイナリをアップロードする手段もない場合は、自分のマシンでバイナリを base64 エンコードし、ターゲットマシン上で base64 エンコードされた文字列を | base64 -d > /tmp/traitor に echo してみてください。転送後は chmod +x するのを忘れないでください。

ニュース

  • 20/06/21: Console 58 - 開発者向けのツールやベータリリースを特集した素晴らしいニュースレター。
  • 28/04/21: Intigriti Bug Bytes #120 - おすすめツール
  • 09/03/21: Hacker News スレッド
ツールをダウンロード