
Автономный скрипт на Python, который использует встроенные модули Python для перечисления SUID-бинарников, отделения стандартных бинарников от пользовательских, сопоставления их с бинарниками из репозитория GTFO Bin и автоматической эксплуатации — всё с цветами! ( ͡~ ͜ʖ ͡°)
Автономный скрипт, поддерживающий как python2, так и python3, для поиска всех SUID-бинарников на машинах/в CTF и выполнения следующих действий:
Почему это?
Да, полностью можете. Я использовал его на своём экзамене и даже указал в отчёте. Просто не используйте -e (по мнению некоторых) и всё будет отлично!
Автоматическая эксплуатация (т.е. -e) была реализована, потому что я немного ленив и не люблю копировать/вставлять, так что скрипт сделал всё остальное за меня; вы не найдёте лёгких бинарников, как в OSCP (это не детская игра), вам придётся немного изучить, но он сделает половину работы за вас — не могу этого не подчеркнуть. Если вы читаете этот раздел, удачи на экзамене.
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
Инициализация скрипта
python suid3num.py
Автоматическая эксплуатация найденных пользовательских SUID-бинарников
python suid3num.py -e





Please run the script after going through what it does & with prior knowledge of SUID bins.
P.S ~ Don't run with `-e` parameter, if you don't know what you're doing!
Благодарность Zeeshan Sahi и Bilal Rizwan за их идеи и вклад. Также спасибо Cyrus за GTFO Bins <3
Дайте знать, что вы думаете об этом скрипте, по адресу @syed__umar ≧◡≦