
Um script Python autônomo que utiliza os módulos nativos do Python para enumerar binários SUID, separar binários padrão de binários personalizados, cruzar esses com os bins do repositório GTFO Bin & auto-explorá-los, tudo com cores! ( ͡~ ͜ʖ ͡°)
Um script autónomo em python2/3 que utiliza os módulos integrados do Python para encontrar bins SUID, separar bins predefinidos de bins personalizados, cruzar esses com os bins do repositório GTFO Bins e explorá-los automaticamente, tudo a cores! ( ͡ʘ ͜ʖ ͡ʘ)
Um script autónomo compatível com python2 e python3 para descobrir todos os binários SUID em máquinas/CTFs e fazer o seguinte:
Porquê isto?
Sim, pode perfeitamente. Usei-o no meu exame e incluí-o no relatório. Apenas não uses -e (segundo algumas pessoas) e está tudo bem!
A exploração automática (i.e., -e) foi implementada porque sou um pouco preguiçoso e não gosto muito de copiar/colar, por isso fez o resto por mim. Não vais encontrar binários fáceis como os do OSCP (não é brincadeira), vais ter definitivamente de pesquisar um pouco, mas fará metade do trabalho por ti – não posso enfatizar isto o suficiente. Se estás a ler esta secção, boa sorte para o teu exame.
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
Inicializar o Script
python suid3num.py
Fazer Exploração Automática dos binários SUID personalizados encontrados
python suid3num.py -e
Por favor, execute o script depois de perceber o que ele faz e com conhecimento prévio sobre bins SUID.
P.S. ~ Não executes com o parâmetro `-e` se não souberes o que estás a fazer!
Agradecimento ao Zeeshan Sahi e ao Bilal Rizwan pelas suas ideias e contribuição. Além disso, obrigado ao Cyrus pelo GTFO Bins <3
Diz-me o que achas deste script em @syed__umar ≧◡≦