Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SUID3NUM — Автономный скрипт на Python, который использует встроенные модули Python для перечисления SUID-бинарников, отделения стандартных бинарников от пользовательских, сопоставления их с бинарниками из репозитория GTFO Bin и автоматической эксплуатации — всё с цветами! ( ͡~ ͜ʖ ͡°) | Kitploit
Инструменты/GitHubGitHub/anon-exploiter/suid3num
Повышение привилегийАнализ уязвимостейЭксплуатацияСбор информацииТестирование на Проникновение
GitHubanon-exploiter/suid3num

SUID3NUM

Автономный скрипт на Python, который использует встроенные модули Python для перечисления SUID-бинарников, отделения стандартных бинарников от пользовательских, сопоставления их с бинарниками из репозитория GTFO Bin и автоматической эксплуатации — всё с цветами! ( ͡~ ͜ʖ ͡°)

Репозиторий
6781251 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SUID3NUM

Maintenance made-with-python GitHub Contributors GitHub closed issues GitHub closed pull requests Twitter LinkedIn

Автономный скрипт для python2/3, использующий встроенные модули Python для поиска SUID-бинарников, разделения стандартных и пользовательских, перекрестного сопоставления с бинарниками из репозитория GTFO Bin и автоматической эксплуатации — всё с цветами! ( ͡ʘ ͜ʖ ͡ʘ)

asciicast

Описание

Автономный скрипт, поддерживающий как python2, так и python3, для поиска всех SUID-бинарников на машинах/в CTF и выполнения следующих действий:

  • Список всех стандартных SUID-бинарников (которые поставляются с Linux/не эксплуатируемы)
  • Список всех пользовательских бинарников (которые не входят в стандартную установку)
  • Список всех пользовательских бинарников, найденных в GTFO Bin (здесь становится интересно)
  • Вывод бинарников и их эксплуатации (если они создают файлы на машине)
  • Попытка эксплуатации найденных пользовательских SUID-бинарников, не затрагивающих файлы машины

Почему это?

  • Потому что LinEnum и другие скрипты перечисления только выводят SUID-бинарники и GTFO-бинарники, они не разделяют стандартные и пользовательские, что приводит к сильному битью головой об стену в течение 3-4 часов, когда не получается повысить привилегии :)

Могу ли я использовать это в OSCP?

Да, полностью можете. Я использовал его на своём экзамене и даже указал в отчёте. Просто не используйте -e (по мнению некоторых) и всё будет отлично!

Автоматическая эксплуатация (т.е. -e) была реализована, потому что я немного ленив и не люблю копировать/вставлять, так что скрипт сделал всё остальное за меня; вы не найдёте лёгких бинарников, как в OSCP (это не детская игра), вам придётся немного изучить, но он сделает половину работы за вас — не могу этого не подчеркнуть. Если вы читаете этот раздел, удачи на экзамене.

Журнал изменений

  • Добавлен новый раздел бинарников, влияющих на систему (Авто-эксплуатация не поддерживается для бинарников, которые каким-либо образом влияют на систему, т.е. создают новые файлы, каталоги, изменяют существующие и т.д.). Пользователь должен вручную выполнять эти команды и также должен понимать их перед запуском! (POC: https://i.imgur.com/FclFFwg.png)

Вывод

Пример вывода SUID3NUM

Работает на

  • Python (2.5-7.*)
  • Python (3.5-7.*)

Загрузка и использование

wget

root@kitploit:~
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py

curl

root@kitploit:~
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py

Протестировано на

  • Pop! OS 18.04 LTS
  • Ubuntu 18.04 LTS
  • Nebula
  • Kali Linux (PWK VM)

Использование

Инициализация скрипта

root@kitploit:~
python suid3num.py

Автоматическая эксплуатация найденных пользовательских SUID-бинарников

root@kitploit:~
python suid3num.py -e

Вывод

Автоматическая эксплуатация SUID-бинарников

asciicast

Примечание

root@kitploit:~
Please run the script after going through what it does & with prior knowledge of SUID bins.
P.S ~ Don't run with `-e` parameter, if you don't know what you're doing!

График звёзд

Stargazers over time

Благодарности

Благодарность Zeeshan Sahi и Bilal Rizwan за их идеи и вклад. Также спасибо Cyrus за GTFO Bins <3

Дайте знать, что вы думаете об этом скрипте, по адресу @syed__umar ≧◡≦

Скачать инструмент