Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: Автоматическое повышение привилегий в Linux через эксплуатацию простых уязвимостей, например, gtfobins, pwnkit, dirty pipe, +w docker.sock | Kitploit
Инструменты/GitHubGitHub/liamg/traitor
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingПобег из Контейнера
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 Автоматическое повышение привилегий в Linux через эксплуатацию простых уязвимостей, например, gtfobins, pwnkit, dirty pipe, +w docker.sock

Репозиторий
7.2k704673 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Traitor

Автоматическая эксплуатация простых уязвимостей для получения root-шелла. Повышение привилегий в Linux стало проще!

Traitor объединяет множество методов эксплуатации локальных ошибок конфигурации и уязвимостей для получения root-шелла:

  • Почти все GTFOBins
  • Доступный для записи docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

Инструмент эксплуатирует большинство привилегий sudo, перечисленных в GTFOBins, для получения root-шелла, а также использует такие проблемы, как доступный для записи docker.sock или недавний Dirty Pipe (CVE-2022-0847). Со временем будут добавлены и другие пути к root.

Использование

Запустите без аргументов, чтобы найти потенциальные уязвимости/ошибки конфигурации, которые могут позволить повышение привилегий. Добавьте флаг -p, если пароль текущего пользователя известен. Пароль будет запрошен, если он нужен для анализа прав sudo и т.п.

root@kitploit:~
traitor -p

Запустите с флагом -a/--any, чтобы найти потенциальные уязвимости, пытаясь эксплуатировать каждую из них и останавливаясь при получении root-шелла. Опять же, добавьте флаг -p, если пароль текущего пользователя известен.

root@kitploit:~
traitor -a -p

Запустите с флагом -e/--exploit, чтобы попытаться эксплуатировать конкретную уязвимость и получить root-шелл.

root@kitploit:~
traitor -p -e docker:writable-socket

Поддерживаемые платформы

Traitor будет работать во всех Unix-подобных системах, хотя некоторые эксплойты будут функционировать только в определённых системах.

Получение Traitor

Заберите бинарник со страницы релизов или используйте go:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

Для go1.18:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

Если машина, на которой вы пытаетесь повысить привилегии, не может получить доступ к GitHub для загрузки бинарника, и у вас нет способа загрузить его на машину по SCP/FTP и т.п., вы можете попробовать закодировать бинарник в base64 на своей машине и передать закодированную строку через | base64 -d > /tmp/traitor на целевой машине, не забыв выполнить chmod +x после её получения.

В новостях

  • 20/06/21: Console 58 - Отличная рассылка, освещающая инструменты и бета-релизы для разработчиков.
  • 28/04/21: Intigriti Bug Bytes #120 - Рекомендованные инструменты
  • 09/03/21: Тред на Hacker News
Скачать инструмент