Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: Privesc automático em Linux por meio da exploração de alvos fáceis, p. ex. gtfobins, pwnkit, dirty pipe, +w docker.sock | Kitploit
Ferramentas/GitHubGitHub/liamg/traitor
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingEscape de Contêiner
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 Privesc automático em Linux por meio da exploração de alvos fáceis, p. ex. gtfobins, pwnkit, dirty pipe, +w docker.sock

Ver Repositório
7.2k7049há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Traitor

Explore automaticamente alvos fáceis para obter um shell root. Escalada de privilégios Linux facilitada!

O Traitor reúne vários métodos para explorar configurações incorretas e vulnerabilidades locais a fim de obter um shell root:

  • Quase todos os GTFOBins
  • docker.sock gravável
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

Ele explora a maioria dos privilégios sudo listados no GTFOBins para obter um shell root, além de explorar problemas como um docker.sock gravável ou o recente dirty pipe (CVE-2022-0847). Mais rotas para root serão adicionadas ao longo do tempo.

Uso

Execute sem argumentos para encontrar vulnerabilidades/configurações incorretas potenciais que possam permitir escalada de privilégios. Adicione a flag -p se a senha do usuário atual for conhecida. A senha será solicitada se for necessária para analisar permissões do sudo, etc.

root@kitploit:~
traitor -p

Execute com a flag -a/--any para encontrar vulnerabilidades potenciais, tentando explorar cada uma e parando se um shell root for obtido. Novamente, adicione a flag -p se a senha do usuário atual for conhecida.

root@kitploit:~
traitor -a -p

Execute com a flag -e/--exploit para tentar explorar uma vulnerabilidade específica e obter um shell root.

root@kitploit:~
traitor -p -e docker:writable-socket

Plataformas Suportadas

O Traitor será executado em todos os sistemas do tipo Unix, embora certos exploits só funcionem em determinados sistemas.

Obtendo o Traitor

Baixe um binário na página de releases ou use o go:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

Para go1.18:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

Se a máquina na qual você está tentando fazer privesc não conseguir acessar o GitHub para baixar o binário, e você não tiver como enviar o binário para a máquina via SCP/FTP etc., você pode tentar codificar o binário em base64 na sua máquina e ecoar a string codificada em base64 para | base64 -d > /tmp/traitor na máquina de destino, lembrando de executar chmod +x nele assim que chegar.

Na Mídia

  • 20/06/21: Console 58 - Newsletter incrível apresentando ferramentas e versões beta para desenvolvedores.
  • 28/04/21: Intigriti Bug Bytes #120 - Ferramentas recomendadas
  • 09/03/21: Thread do Hacker News
Baixar ferramenta