一个独立的 python2/3 脚本,利用 python 的内置模块查找 SUID 二进制文件,将默认二进制文件与自定义二进制文件分开,并与 GTFO Bin 仓库中的二进制文件进行交叉匹配并自动利用它们,全部带有颜色!( ͡ʘ ͜ʖ ͡ʘ)
一个同时支持 python2 和 python3 的独立脚本,用于查找机器/CTF 中的所有 SUID 二进制文件,并执行以下操作:
为什么需要这个?
是的,完全可以。 我在考试中使用了它,并在报告中引用了它。只要不使用 -e(根据一些人的说法),你就没问题!
自动利用(即 -e)是因为我有点懒,不喜欢复制粘贴,所以它替我完成了剩下的工作。你不会在 OSCP 中找到像那些简单的二进制文件(这不是儿戏),你肯定需要做一些研究,但它会为你完成一半的工作——这点怎么强调都不为过。如果你正在读这部分,祝你考试好运。
wget
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
curl
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
初始化脚本
python suid3num.py
自动利用找到的自定义 SUID 二进制文件
python suid3num.py -e
请在了解脚本功能并具备 SUID 二进制文件的先验知识后运行。
P.S ~ 如果你不清楚自己在做什么,不要使用 `-e` 参数运行!
感谢 Zeeshan Sahi 和 Bilal Rizwan 的想法和贡献。同时,感谢 Cyrus 的 GTFO Bins <3
让我知道你对这个脚本的看法,通过 @syed__umar ≧◡≦