Sploitus

Exploit for traitor

kitploit · 2026-08-25

Exploit Code

MARKDOWN74 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIAMG-TRAITOR
# Traitor

Автоматическая эксплуатация простых уязвимостей для получения root-шелла. Повышение привилегий в Linux стало проще!

Traitor объединяет множество методов эксплуатации локальных ошибок конфигурации и уязвимостей для получения root-шелла:

  * Почти все GTFOBins
  * Доступный для записи docker.sock
  * CVE-2022-0847 (Dirty pipe)
  * CVE-2021-4034 (pwnkit)
  * CVE-2021-3560



![Demo](https://raw.githubusercontent.com/liamg/traitor/HEAD/demo.gif)

Инструмент эксплуатирует большинство привилегий sudo, перечисленных в GTFOBins, для получения root-шелла, а также использует такие проблемы, как доступный для записи `docker.sock` или недавний Dirty Pipe (CVE-2022-0847). Со временем будут добавлены и другие пути к root.

## Использование

Запустите без аргументов, чтобы найти потенциальные уязвимости/ошибки конфигурации, которые могут позволить повышение привилегий. Добавьте флаг `-p`, если пароль текущего пользователя известен. Пароль будет запрошен, если он нужен для анализа прав sudo и т.п.

root@kitploit:~
    
    
    traitor -p
    

Запустите с флагом `-a`/`--any`, чтобы найти потенциальные уязвимости, пытаясь эксплуатировать каждую из них и останавливаясь при получении root-шелла. Опять же, добавьте флаг `-p`, если пароль текущего пользователя известен.

root@kitploit:~
    
    
    traitor -a -p
    

Запустите с флагом `-e`/`--exploit`, чтобы попытаться эксплуатировать конкретную уязвимость и получить root-шелл.

root@kitploit:~
    
    
    traitor -p -e docker:writable-socket
    

## Поддерживаемые платформы

Traitor будет работать во всех Unix-подобных системах, хотя некоторые эксплойты будут функционировать только в определённых системах.

## Получение Traitor

Заберите бинарник со страницы релизов или используйте go:

root@kitploit:~
    
    
    CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
    

Для go1.18:

root@kitploit:~
    
    
    CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
    

Если машина, на которой вы пытаетесь повысить привилегии, не может получить доступ к GitHub для загрузки бинарника, и у вас нет способа загрузить его на машину по SCP/FTP и т.п., вы можете попробовать закодировать бинарник в base64 на своей машине и передать закодированную строку через `| base64 -d > /tmp/traitor` на целевой машине, не забыв выполнить `chmod +x` после её получения.

## В новостях

  * 20/06/21: Console 58 \- Отличная рассылка, освещающая инструменты и бета-релизы для разработчиков.
  * 28/04/21: Intigriti Bug Bytes #120 \- Рекомендованные инструменты
  * 09/03/21: Тред на Hacker News