
Автоматизированный скрипт повышения привилегий, эксплуатирующий неправильно настроенные setuid/sgid бинарные файлы, sudo, cron и LD_PRELOAD на Unix-системах. Предназначен для CTF и тестирования на проникновение, без сторонних зависимостей.
Run file python3 CVE-2023-52654.py or sudo CVE-2023-52654.py
latest kernel bypass root updated POC just run python file with root or without root ____________________________________________________________________________________________________________________________________________________________________________________________________ ✅ Features
Автоматическое повышение привилегий в Unix-системах за счёт эксплуатации неверно настроенных setuid/setgid-бинарников, возможностей (capabilities) и прав sudo. Создан для CTF, но подходит и для реального пентеста. ✅ Возможности Автоматическая эксплуатация неверно настроенных прав sudo. Автоматическая эксплуатация неверно настроенных прав suid/sgid. Автоматическая эксплуатация неверно настроенных возможностей. Автоматическое преобразование произвольного чтения файлов в оболочку через кражу SSH-ключей. Автоматическое преобразование произвольной записи файлов в оболочку через удаление SSH-ключей. Автоматическое преобразование произвольной записи файлов в оболочку через запись в cron. Автоматическое преобразование произвольной записи файлов в оболочку с использованием LD_PRELOAD. По замыслу autoprivilage — это обратно совместимый Python-скрипт, использующий только stdlib, что означает его работу на любой Unix-системе при наличии Python.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------By design autoprivilage is a backwards compatible, stdlib only python script, meaning it should work on any variant of Unix if Python is installed.
Python2.* Python3.* No 3rd party dependencies Any Unix Variant (Linux, MacOS,*Nix) Any architecture eg (X86/ARM64/X86-64) 🙏 Credits
Payloads thanks to Roxox.