Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: 손쉬운 목표(예: gtfobins, pwnkit, dirty pipe, +w docker.sock) 악용을 통한 자동 Linux 권한 상승 | Kitploit
도구/GitHubGitHub/liamg/traitor
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed TeamingContainer Escape
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 손쉬운 목표(예: gtfobins, pwnkit, dirty pipe, +w docker.sock) 악용을 통한 자동 Linux 권한 상승

저장소 보기
7.2k704673년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Traitor

자동으로 쉬운 목표물을 공격하여 루트 셸을 획득하세요. Linux 권한 상승이 간단해집니다!

Traitor는 로컬 설정 오류와 취약점을 악용하여 루트 셸을 획득하는 다양한 방법을 패키지로 묶어 놓은 도구입니다:

  • GTFOBins의 거의 전부
  • 쓰기 가능한 docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

GTFOBins에 나열된 대부분의 sudo 권한을 악용하여 루트 셸을 획득할 수 있으며, 쓰기 가능한 docker.sock이나 최근 이슈인 dirty pipe(CVE-2022-0847) 같은 문제도 악용합니다. 시간이 지나면서 루트 권한을 얻을 수 있는 더 많은 경로가 추가될 예정입니다.

사용법

인자 없이 실행하면 권한 상승이 가능할 수 있는 잠재적 취약점/설정 오류를 찾아냅니다. 현재 사용자 비밀번호를 알고 있다면 -p 플래그를 추가하세요. sudo 권한 등을 분석하는 데 필요하면 비밀번호를 요청합니다.

root@kitploit:~
traitor -p

잠재적 취약점을 찾아 각각을 악용하고, 루트 셸을 획득하면 중지하려면 -a/--any 플래그와 함께 실행하세요. 마찬가지로 현재 사용자 비밀번호를 알고 있다면 -p 플래그를 추가하세요.

root@kitploit:~
traitor -a -p

특정 취약점을 악용하여 루트 셸을 획득하려면 -e/--exploit 플래그와 함께 실행하세요.

root@kitploit:~
traitor -p -e docker:writable-socket

지원 플랫폼

Traitor는 모든 Unix 계열 시스템에서 실행되지만, 일부 익스플로잇은 특정 시스템에서만 동작합니다.

Traitor 설치

릴리스 페이지에서 바이너리를 받거나 go를 사용하세요:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

go1.18의 경우:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

권한 상승을 시도 중인 머신에서 GitHub에 접속해 바이너리를 다운로드할 수 없고, SCP/FTP 등으로 바이너리를 업로드할 방법도 없다면, 자신의 머신에서 바이너리를 base64로 인코딩한 다음 대상 머신에서 | base64 -d > /tmp/traitor로 base64 인코딩 문자열을 에코한 뒤, 도착하면 chmod +x를 실행하는 것을 잊지 마세요.

뉴스에서

  • 20/06/21: Console 58 - 개발자를 위한 도구와 베타 릴리스를 소개하는 멋진 뉴스레터
  • 28/04/21: Intigriti Bug Bytes #120 - 추천 도구
  • 09/03/21: Hacker News thread
도구 다운로드