
⬆️ ☠️ 🔥 Автоматическое повышение привилегий в Linux через эксплуатацию простых уязвимостей, например, gtfobins, pwnkit, dirty pipe, +w docker.sock
Автоматическая эксплуатация простых уязвимостей для получения root-шелла. Повышение привилегий в Linux стало проще!
Traitor объединяет множество методов эксплуатации локальных ошибок конфигурации и уязвимостей для получения root-шелла:

Инструмент эксплуатирует большинство привилегий sudo, перечисленных в GTFOBins, для получения root-шелла, а также использует такие проблемы, как доступный для записи docker.sock или недавний Dirty Pipe (CVE-2022-0847). Со временем будут добавлены и другие пути к root.
Запустите без аргументов, чтобы найти потенциальные уязвимости/ошибки конфигурации, которые могут позволить повышение привилегий. Добавьте флаг -p, если пароль текущего пользователя известен. Пароль будет запрошен, если он нужен для анализа прав sudo и т.п.
traitor -p
Запустите с флагом -a/--any, чтобы найти потенциальные уязвимости, пытаясь эксплуатировать каждую из них и останавливаясь при получении root-шелла. Опять же, добавьте флаг -p, если пароль текущего пользователя известен.
traitor -a -p
Запустите с флагом -e/--exploit, чтобы попытаться эксплуатировать конкретную уязвимость и получить root-шелл.
traitor -p -e docker:writable-socket
Traitor будет работать во всех Unix-подобных системах, хотя некоторые эксплойты будут функционировать только в определённых системах.
Заберите бинарник со страницы релизов или используйте go:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
Для go1.18:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
Если машина, на которой вы пытаетесь повысить привилегии, не может получить доступ к GitHub для загрузки бинарника, и у вас нет способа загрузить его на машину по SCP/FTP и т.п., вы можете попробовать закодировать бинарник в base64 на своей машине и передать закодированную строку через | base64 -d > /tmp/traitor на целевой машине, не забыв выполнить chmod +x после её получения.