Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-52654 — 自动化权限提升脚本,利用Unix系统上配置错误的setuid/sgid二进制文件、sudo、cron和LD_PRELOAD。专为CTF和渗透测试设计,无第三方依赖。 | Kitploit
工具/GitHubGitHub/foxyproxys/cve-2023-52654
权限提升漏洞分析漏洞利用后渗透利用CTF渗透测试
GitHubfoxyproxys/cve-2023-52654

CVE-2023-52654

自动化权限提升脚本,利用Unix系统上配置错误的setuid/sgid二进制文件、sudo、cron和LD_PRELOAD。专为CTF和渗透测试设计,无第三方依赖。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Run file python3 CVE-2023-52654.py or sudo CVE-2023-52654.py

latest kernel bypass root updated POC just run python file with root or without root ____________________________________________________________________________________________________________________________________________________________________________________________________ ✅ Features

通过利用错误配置的 setuid/setgid 二进制文件、功能和 sudo 权限,在 unix 系统上自动提升权限。专为 CTF 设计,但也适用于现实世界的渗透测试。✅ 功能 自动利用配置错误的 sudo 权限。自动利用配置错误的 suid、sgid 权限。自动利用配置错误的功能。通过窃取 SSH 密钥自动将任意文件读取原语转换为 shell。通过删除 SSH 密钥自动将任意文件写入原语转换为 shell。通过写入 cron 自动将任意文件写入原语转换为 shell。使用 LD_PRELOAD 自动将任意文件写入原语转换为 shell。根据设计,autoprivilage 是一个向后兼容的、仅限 stdlib 的 python 脚本,这意味着如果安装了 Python,它应该可以在任何 Unix 变体上运行。 ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- By design autoprivilage is a backwards compatible, stdlib only python script, meaning it should work on any variant of Unix if Python is installed.

Python2.* Python3.* No 3rd party dependencies Any Unix Variant (Linux, MacOS,*Nix) Any architecture eg (X86/ARM64/X86-64) 🙏 Credits

Payloads thanks to Roxox.

下载工具