Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SUID3NUM — Um script Python autônomo que utiliza os módulos nativos do Python para enumerar binários SUID, separar binários padrão de binários personalizados, cruzar esses com os bins do repositório GTFO Bin & auto-explorá-los, tudo com cores! ( ͡~ ͜ʖ ͡°) | Kitploit
Ferramentas/GitHubGitHub/anon-exploiter/suid3num
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de Penetração
GitHubanon-exploiter/suid3num

SUID3NUM

Um script Python autônomo que utiliza os módulos nativos do Python para enumerar binários SUID, separar binários padrão de binários personalizados, cruzar esses com os bins do repositório GTFO Bin & auto-explorá-los, tudo com cores! ( ͡~ ͜ʖ ͡°)

Ver Repositório
67812511há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

Um script autónomo em python2/3 que utiliza os módulos integrados do Python para encontrar bins SUID, separar bins predefinidos de bins personalizados, cruzar esses com os bins do repositório GTFO Bins e explorá-los automaticamente, tudo a cores! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

Descrição

Um script autónomo compatível com python2 e python3 para descobrir todos os binários SUID em máquinas/CTFs e fazer o seguinte:

  • Listar todos os Binários SUID Predefinidos (que vêm com o Linux/não são exploráveis)
  • Listar todos os Binários Personalizados (que não vêm com pacotes/instalação padrão)
  • Listar todos os binários personalizados encontrados no GTFO Bins (aqui é onde as coisas ficam interessantes)
  • Imprimir binários e sua exploração (caso criem ficheiros na máquina)
  • Tentar e explorar binários SUID personalizados encontrados que não afetem os ficheiros da máquina

Porquê isto?

  • Porque o LinEnum e outros scripts de enumeração apenas imprimem binários SUID e GTFO Binaries, não separam os predefinidos dos personalizados, o que leva a uma enorme frustração durante 3-4 horas quando não se consegue escalar privilégios :)

Posso usar isto no OSCP?

Sim, pode perfeitamente. Usei-o no meu exame e incluí-o no relatório. Apenas não uses -e (segundo algumas pessoas) e está tudo bem!

A exploração automática (i.e., -e) foi implementada porque sou um pouco preguiçoso e não gosto muito de copiar/colar, por isso fez o resto por mim. Não vais encontrar binários fáceis como os do OSCP (não é brincadeira), vais ter definitivamente de pesquisar um pouco, mas fará metade do trabalho por ti – não posso enfatizar isto o suficiente. Se estás a ler esta secção, boa sorte para o teu exame.

Histórico de Alterações

  • Adicionada nova secção de binários que afetam o sistema (a Auto-Exploração não é suportada para binários que afetam o sistema de alguma forma, i.e., criar novos ficheiros, diretórios, modificar ficheiros existentes, etc.). O utilizador tem de executar manualmente esses comandos e deve compreendê-los antes de os executar! (POC: https://i.imgur.com/FclFFwg.png)

Saída

Saída de exemplo do SUID3NUM

Funciona em

  • Python (2.5-7.*)
  • Python (3.5-7.*)

Transferir e Usar

wget

wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

Testado em

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

Utilização

Inicializar o Script

python suid3num.py

Fazer Exploração Automática dos binários SUID personalizados encontrados

python suid3num.py -e

Saída

Exploração Automática de Bins SUID

asciicast

Nota

Por favor, execute o script depois de perceber o que ele faz e com conhecimento prévio sobre bins SUID.
P.S. ~ Não executes com o parâmetro `-e` se não souberes o que estás a fazer!

Gráfico de Estrelas ao Longo do Tempo

Stargazers over time

Agradecimentos

Agradecimento ao Zeeshan Sahi e ao Bilal Rizwan pelas suas ideias e contribuição. Além disso, obrigado ao Cyrus pelo GTFO Bins <3

Diz-me o que achas deste script em @syed__umar ≧◡≦

Baixar ferramenta