Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
traitor — ⬆️ ☠️ 🔥 Автоматическое повышение привилегий в Linux через эксплуатацию «низко висящих фруктов», например gtfobins, pwnkit, dirty pipe, +w docker.sock | Kitploit
Инструменты/GitHubGitHub/liamg/traitor
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingПобег из Контейнера
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 Автоматическое повышение привилегий в Linux через эксплуатацию «низко висящих фруктов», например gtfobins, pwnkit, dirty pipe, +w docker.sock

Репозиторий
7.2k7042 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Traitor

Автоматически эксплуатирует легкодостижимые цели для получения root shell. Повышение привилегий в Linux стало проще!

Traitor содержит набор методов для эксплуатации локальных ошибок конфигурации и уязвимостей, чтобы получить root shell:

  • Почти все из GTFOBins
  • Доступный для записи docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

Он эксплуатирует большинство привилегий sudo, перечисленных в GTFOBins, для получения root shell, а также использует такие проблемы, как доступный для записи docker.sock или недавний dirty pipe (CVE-2022-0847). Со временем будут добавлены и другие пути к root.

Использование

Запустите без аргументов, чтобы найти потенциальные уязвимости/ошибки конфигурации, которые могут позволить повышение привилегий. Добавьте флаг -p, если пароль текущего пользователя известен. Пароль будет запрошен, если он понадобится для анализа прав sudo и т.д.

root@kitploit:~
traitor -p

Запустите с флагом -a/--any, чтобы найти потенциальные уязвимости, пытаясь эксплуатировать каждую из них и останавливаясь при получении root shell. Опять же, добавьте флаг -p, если пароль текущего пользователя известен.

root@kitploit:~
traitor -a -p

Запустите с флагом -e/--exploit, чтобы попытаться эксплуатировать конкретную уязвимость и получить root shell.

root@kitploit:~
traitor -p -e docker:writable-socket

Поддерживаемые платформы

Traitor будет работать во всех Unix-подобных системах, хотя некоторые эксплойты будут работать только в определённых системах.

Получение Traitor

Возьмите бинарник со страницы релизов или используйте go:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

Для go1.18:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

Если машина, на которой вы пытаетесь выполнить повышение привилегий, не может получить доступ к GitHub для загрузки бинарника, и у вас нет возможности загрузить бинарник на машину через SCP/FTP и т.п., вы можете попробовать закодировать бинарник в base64 на своей машине и передать закодированную строку в | base64 -d > /tmp/traitor на целевой машине, не забыв выполнить chmod +x после его получения.

В новостях

  • 20/06/21: Console 58 - Отличная рассылка с инструментами и бета-версиями для разработчиков.
  • 28/04/21: Intigriti Bug Bytes #120 - Рекомендуемые инструменты
  • 09/03/21: Ветка Hacker News
Скачать инструмент