自动利用唾手可得的漏洞来获取 root shell。让 Linux 提权变得简单!
Traitor 集成了大量利用本地错误配置和漏洞的方法,以获取 root shell:

它将利用 GTFOBins 中列出的大多数 sudo 权限来获取 root shell,同时也会利用如可写 docker.sock 或最近的 dirty pipe(CVE-2022-0847)等问题。未来还会逐步添加更多获取 root 的途径。
不带参数运行以查找可能导致权限提升的潜在漏洞/错误配置。如果知道当前用户密码,请添加 -p 标志。如果需要分析 sudo 权限等,系统会提示输入密码。
traitor -p
使用 -a/--any 标志运行以查找潜在漏洞,尝试逐一利用,并在获得 root shell 时停止。同样,如果知道当前用户密码,请添加 -p 标志。
traitor -a -p
使用 -e/--exploit 标志运行以尝试利用特定漏洞并获得 root shell。
traitor -p -e docker:writable-socket
Traitor 可在所有类 Unix 系统上运行,但某些漏洞利用仅适用于特定系统。
从发布页面获取二进制文件,或使用 go:
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
对于 go1.18:
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
如果你尝试提权的机器无法访问 GitHub 下载二进制文件,并且你无法通过 SCP/FTP 等方式将二进制文件上传到该机器,那么你可以尝试在自己的机器上对二进制文件进行 base64 编码,并在目标机器上通过 | base64 -d > /tmp/traitor 将 base64 编码的字符串解码写入文件,记得文件到达后要执行 chmod +x。