Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SUDO_KILLER — Инструмент, предназначенный для эксплуатации уязвимости повышения привилегий в программе sudo в Unix-подобных системах. Он использует определенную неправильную конфигурацию или ошибку в sudo для получения повышенных привилегий в системе, что позволяет обычному пользователю выполнять команды от имени пользователя root. | Kitploit
Инструменты/GitHubGitHub/th3xace/sudo_killer
Повышение привилегийАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubth3xace/sudo_killer

SUDO_KILLER

Репозиторий
2.5k261626 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Инструмент, предназначенный для эксплуатации уязвимости повышения привилегий в программе sudo в Unix-подобных системах. Он использует определенную неправильную конфигурацию или ошибку в sudo для получения повышенных привилегий в системе, что позволяет обычному пользователю выполнять команды от имени пользователя root.

Поделиться

Static Badge GitHub last commit (branch) Static Badge Static Badge License

⭐ Поставьте нам звезду на GitHub — чтобы выразить свою поддержку!

logo

Twitter LinkedIn

💡 Лучше всего просматривать в тёмном режиме :)

Проект SUDO_KILLER дошёл до финала премии SANS Difference Award 2023 в категории инструментов с открытым исходным кодом.

SANS-DMA

  • Contributing
    • Stargazers over time
    • Support
    • Credits
    • Disclaimer
    • License

Введение

SUDO_KILLER — это инструмент, предназначенный для специалистов по кибербезопасности (пентестеров, аудиторов безопасности, системных администраторов, участников CTF и студентов Infosec), облегчающий повышение привилегий в среде Linux. Он фокусируется на уязвимостях, связанных с использованием SUDO, включая неправильные настройки правил sudo, слабые места, основанные на версиях (CVE и другие уязвимости), и опасные развертывания бинарных файлов (GTFOBINS). Эти слабые места можно использовать для получения привилегий ROOT или выдачи себя за других пользователей.

SUDO_KILLER предоставляет каталог потенциальных команд и локальных эксплойтов для ручного повышения привилегий. Важно отметить, что он воздерживается от автоматической эксплуатации, требуя от пользователей самостоятельного выполнения процесса эксплуатации в соответствии с его предполагаемым использованием.

Проверки

Ниже приведен список проверок, выполняемых SUDO_KILLER:

  • Неправильные настройки
  • Опасные бинарные файлы (GTFOBINS)
  • Уязвимые версии sudo - CVEs
  • Уязвимости sudo и неправильные настройки, связанные с сторонними приложениями
  • Опасные переменные окружения
  • Сбор учетных данных
  • Доступные для записи каталоги, где находятся скрипты
  • Бинарные файлы, которые могут быть заменены
  • Идентификация отсутствующих скриптов
  • ...

[!WARNING] Приведенный выше список проверок НЕ является исчерпывающим.

Использование

Чтобы начать работу с SUDO_KILLER, вы можете либо клонировать репозиторий с помощью git, либо скачать zip-архив. Если вы хотите попрактиковаться и/или протестировать его, есть уязвимая тестовая среда (с использованием docker). Смотрите соответствующее видео, в котором представлен обзор настройки docker и запуска SUDO_KILLER. В среде docker можно настроить несколько сценариев, которые могут быть использованы для тестирования различных неправильных настроек или недостатков. Альтернативно, вы можете запустить его на аудируемой системе для проверки неправильных настроек и/или недостатков, связанных с sudo.```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp

Необязательные аргументы:
</br>-c : включает проверки CVE
</br>-a : включает CVE, связанные со сторонними приложениями/устройствами
</br>-i : импорт (офлайн-режим) из extract.sh
</br>-e : включает экспорт правил sudo / файла sudoers
</br>-r : имя отчёта (сохранить вывод)
</br>-p : путь для сохранения экспорта и отчёта
</br>-s : указать пароль пользователя для проверок sudo (если доступ к правилам sudo невозможен без пароля текущего пользователя)
</br>-h : справка

> [!NOTE]
> Стоит отметить, что при использовании аргумента -c предоставляется два типа проверок: один, где идентифицированный CVE основан исключительно на текущей версии sudo, и другой, где также проверяются необходимые условия.
> Очень часто версия sudo может быть уязвимой, но для успешной эксплуатации могут потребоваться некоторые предварительные условия.

> [!NOTE]
> Указание пароля: Если для выполнения sudo -l требуется пароль, скрипт не будет работать, если вы не укажете пароль с помощью аргумента -s.

<a name="docker"></a>
### Docker (Уязвимая тестовая среда)

<p align="left">
    <img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>

Доступен ряд Docker-контейнеров, которые предоставляют намеренно уязвимую среду для тестирования и практического экспериментирования с `SUDO_KILLER`, а также с самими уязвимостями.```shell
service docker start 
docker pull th3xace/sudo_killer_demo3
docker run --rm -it th3xace/sudo_killer_demo3
(This docker is only to test the CVE-2019-18634 (pwfeedback))
service docker start 
docker pull th3xace/sudo_killer_demo2
docker run --user 1000 --rm -it th3xace/sudo_killer_demo2

Please provide the Markdown content to translate.```shell (This docker is only to test the CVE-2025-32463 (chwoot)) -> Credits to author $ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git $ cd CVE-2025-32463_chwoot

Build and run Docker image (tagged "sudo-chwoot")

$ service docker start $ ./run.sh

Run exploit in container (runs root command directly or drops you into a root shell)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id woot! uid=0(root) gid=0(root) groups=0(root),1001(pwn)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh woot!

root@f722d9182d1f:/# id uid=0(root) gid=0(root) groups=0(root),1001(pwn)

Почему можно выполнить "sudo -l" без пароля?

По умолчанию, если к какой-либо записи для пользователя на хосте применён тег NOPASSWD, вы сможете выполнить "sudo -l" без пароля. Это поведение может быть переопределено с помощью опций verifypw и listpw.

Однако эти правила влияют только на текущего пользователя, поэтому, если возможна смена пользователя (с помощью su), sudo -l следует запускать также от этого пользователя.

Иногда файл /etc/sudoers можно прочитать, даже если sudo -l недоступен без пароля.


<a name="scenarios"></a>
## Сценарии

Чтобы переключить сценарий (чтобы избежать конфликтов между разными сценариями) в docker (demo3):```shell
switchScenario <scenario_number>

Available scenarios: 0 to 10
All Scenarios 0 : Conflict might occur!
Scenario 1: [2,3] CVE - Rules
Scenario 2: [4] Excessive permissions
Scenario 2: [5] Excessive permissions (Authentication required)
Scenario 3: [6] User Impersonation
Scenario 4: [7] Common Misconfiguration (Change owner)
Scenario 4: [8,11] Common Misconfiguration (Wildcard)
Scenario 5: [13] Missing scripts from sudo rules
Scenario 6: [17] Dangerous Environment Variables
Scenario 7: [18] Dangerous binaries (gtfobins)
Scenario 8: [19] Recursive Impersonation test
Scenario 9: [20] Environment Path Hijacking
Scenario 10: [21] App Specific sudo vuln/misconfig
Scenario 11: [5] Excessive permissions (Authentication required)
Scenario 12: [16] Backdooring sudo (Credentials Capture)

Видео - Демонстрация

Настройка и эксплуатация

Плейлист можно найти здесь: https://www.youtube.com/watch?v=Q8iO9mYrfv8&list=PLQPKPAuCA40FMpMKWZLxQydLe7rPL5bml

[!IMPORTANT] Краткие видео о том, как правильно проводить тестирование на предоставленном docker.

Скачать инструмент