
⬆️ ☠️ 🔥 Privesc automático em Linux por meio da exploração de alvos fáceis, p. ex. gtfobins, pwnkit, dirty pipe, +w docker.sock
Explore automaticamente alvos fáceis para obter um shell root. Escalada de privilégios Linux facilitada!
O Traitor reúne vários métodos para explorar configurações incorretas e vulnerabilidades locais a fim de obter um shell root:

Ele explora a maioria dos privilégios sudo listados no GTFOBins para obter um shell root, além de explorar problemas como um docker.sock gravável ou o recente dirty pipe (CVE-2022-0847). Mais rotas para root serão adicionadas ao longo do tempo.
Execute sem argumentos para encontrar vulnerabilidades/configurações incorretas potenciais que possam permitir escalada de privilégios. Adicione a flag -p se a senha do usuário atual for conhecida. A senha será solicitada se for necessária para analisar permissões do sudo, etc.
traitor -p
Execute com a flag -a/--any para encontrar vulnerabilidades potenciais, tentando explorar cada uma e parando se um shell root for obtido. Novamente, adicione a flag -p se a senha do usuário atual for conhecida.
traitor -a -p
Execute com a flag -e/--exploit para tentar explorar uma vulnerabilidade específica e obter um shell root.
traitor -p -e docker:writable-socket
O Traitor será executado em todos os sistemas do tipo Unix, embora certos exploits só funcionem em determinados sistemas.
Baixe um binário na página de releases ou use o go:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
Para go1.18:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
Se a máquina na qual você está tentando fazer privesc não conseguir acessar o GitHub para baixar o binário, e você não tiver como enviar o binário para a máquina via SCP/FTP etc., você pode tentar codificar o binário em base64 na sua máquina e ecoar a string codificada em base64 para | base64 -d > /tmp/traitor na máquina de destino, lembrando de executar chmod +x nele assim que chegar.