Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
traitor — :arrow_up: :skull_and_crossbones: :fire: 通过利用唾手可得的漏洞自动进行 Linux 权限提升,例如 gtfobins、pwnkit、dirty pipe、+w docker.sock | Kitploit
工具/GitHubGitHub/liamg/traitor
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队容器逃逸
GitHubliamg/traitor

traitor

⬆️ ☠️ 🔥 通过利用唾手可得的漏洞自动进行 Linux 权限提升,例如 gtfobins、pwnkit、dirty pipe、+w docker.sock

查看仓库
7.2k70493年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Traitor

自动利用唾手可得的漏洞来获取 root shell。让 Linux 提权变得简单!

Traitor 集成了大量利用本地错误配置和漏洞的方法,以获取 root shell:

  • 几乎所有 GTFOBins 中的方法
  • 可写的 docker.sock
  • CVE-2022-0847 (Dirty pipe)
  • CVE-2021-4034 (pwnkit)
  • CVE-2021-3560

Demo

它将利用 GTFOBins 中列出的大多数 sudo 权限来获取 root shell,同时也会利用如可写 docker.sock 或最近的 dirty pipe(CVE-2022-0847)等问题。未来还会逐步添加更多获取 root 的途径。

用法

不带参数运行以查找可能导致权限提升的潜在漏洞/错误配置。如果知道当前用户密码,请添加 -p 标志。如果需要分析 sudo 权限等,系统会提示输入密码。

root@kitploit:~
traitor -p

使用 -a/--any 标志运行以查找潜在漏洞,尝试逐一利用,并在获得 root shell 时停止。同样,如果知道当前用户密码,请添加 -p 标志。

root@kitploit:~
traitor -a -p

使用 -e/--exploit 标志运行以尝试利用特定漏洞并获得 root shell。

root@kitploit:~
traitor -p -e docker:writable-socket

支持平台

Traitor 可在所有类 Unix 系统上运行,但某些漏洞利用仅适用于特定系统。

获取 Traitor

从发布页面获取二进制文件,或使用 go:

root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor

对于 go1.18:

root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest

如果你尝试提权的机器无法访问 GitHub 下载二进制文件,并且你无法通过 SCP/FTP 等方式将二进制文件上传到该机器,那么你可以尝试在自己的机器上对二进制文件进行 base64 编码,并在目标机器上通过 | base64 -d > /tmp/traitor 将 base64 编码的字符串解码写入文件,记得文件到达后要执行 chmod +x。

相关新闻

  • 20/06/21: Console 58 - 精选通讯,介绍面向开发者的工具和测试版发布。
  • 28/04/21: Intigriti Bug Bytes #120 - 推荐工具
  • 09/03/21: Hacker News 讨论帖
下载工具