
⬆️ ☠️ 🔥 손쉬운 목표(예: gtfobins, pwnkit, dirty pipe, +w docker.sock) 악용을 통한 자동 Linux 권한 상승
자동으로 쉬운 목표물을 공격하여 루트 셸을 획득하세요. Linux 권한 상승이 간단해집니다!
Traitor는 로컬 설정 오류와 취약점을 악용하여 루트 셸을 획득하는 다양한 방법을 패키지로 묶어 놓은 도구입니다:

GTFOBins에 나열된 대부분의 sudo 권한을 악용하여 루트 셸을 획득할 수 있으며, 쓰기 가능한 docker.sock이나 최근 이슈인 dirty pipe(CVE-2022-0847) 같은 문제도 악용합니다. 시간이 지나면서 루트 권한을 얻을 수 있는 더 많은 경로가 추가될 예정입니다.
인자 없이 실행하면 권한 상승이 가능할 수 있는 잠재적 취약점/설정 오류를 찾아냅니다. 현재 사용자 비밀번호를 알고 있다면 -p 플래그를 추가하세요. sudo 권한 등을 분석하는 데 필요하면 비밀번호를 요청합니다.
traitor -p
잠재적 취약점을 찾아 각각을 악용하고, 루트 셸을 획득하면 중지하려면 -a/--any 플래그와 함께 실행하세요. 마찬가지로 현재 사용자 비밀번호를 알고 있다면 -p 플래그를 추가하세요.
traitor -a -p
특정 취약점을 악용하여 루트 셸을 획득하려면 -e/--exploit 플래그와 함께 실행하세요.
traitor -p -e docker:writable-socket
Traitor는 모든 Unix 계열 시스템에서 실행되지만, 일부 익스플로잇은 특정 시스템에서만 동작합니다.
릴리스 페이지에서 바이너리를 받거나 go를 사용하세요:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
go1.18의 경우:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
권한 상승을 시도 중인 머신에서 GitHub에 접속해 바이너리를 다운로드할 수 없고, SCP/FTP 등으로 바이너리를 업로드할 방법도 없다면, 자신의 머신에서 바이너리를 base64로 인코딩한 다음 대상 머신에서 | base64 -d > /tmp/traitor로 base64 인코딩 문자열을 에코한 뒤, 도착하면 chmod +x를 실행하는 것을 잊지 마세요.