
⬆️ ☠️ 🔥 Автоматическое повышение привилегий в Linux через эксплуатацию «низко висящих фруктов», например gtfobins, pwnkit, dirty pipe, +w docker.sock
Автоматически эксплуатирует легкодостижимые цели для получения root shell. Повышение привилегий в Linux стало проще!
Traitor содержит набор методов для эксплуатации локальных ошибок конфигурации и уязвимостей, чтобы получить root shell:

Он эксплуатирует большинство привилегий sudo, перечисленных в GTFOBins, для получения root shell, а также использует такие проблемы, как доступный для записи docker.sock или недавний dirty pipe (CVE-2022-0847). Со временем будут добавлены и другие пути к root.
Запустите без аргументов, чтобы найти потенциальные уязвимости/ошибки конфигурации, которые могут позволить повышение привилегий. Добавьте флаг -p, если пароль текущего пользователя известен. Пароль будет запрошен, если он понадобится для анализа прав sudo и т.д.
traitor -p
Запустите с флагом -a/--any, чтобы найти потенциальные уязвимости, пытаясь эксплуатировать каждую из них и останавливаясь при получении root shell. Опять же, добавьте флаг -p, если пароль текущего пользователя известен.
traitor -a -p
Запустите с флагом -e/--exploit, чтобы попытаться эксплуатировать конкретную уязвимость и получить root shell.
traitor -p -e docker:writable-socket
Traitor будет работать во всех Unix-подобных системах, хотя некоторые эксплойты будут работать только в определённых системах.
Возьмите бинарник со страницы релизов или используйте go:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
Для go1.18:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
Если машина, на которой вы пытаетесь выполнить повышение привилегий, не может получить доступ к GitHub для загрузки бинарника, и у вас нет возможности загрузить бинарник на машину через SCP/FTP и т.п., вы можете попробовать закодировать бинарник в base64 на своей машине и передать закодированную строку в | base64 -d > /tmp/traitor на целевой машине, не забыв выполнить chmod +x после его получения.