## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LIAMG-TRAITOR
# Traitor
Автоматическая эксплуатация простых уязвимостей для получения root-шелла. Повышение привилегий в Linux стало проще!
Traitor объединяет множество методов эксплуатации локальных ошибок конфигурации и уязвимостей для получения root-шелла:
* Почти все GTFOBins
* Доступный для записи docker.sock
* CVE-2022-0847 (Dirty pipe)
* CVE-2021-4034 (pwnkit)
* CVE-2021-3560

Инструмент эксплуатирует большинство привилегий sudo, перечисленных в GTFOBins, для получения root-шелла, а также использует такие проблемы, как доступный для записи `docker.sock` или недавний Dirty Pipe (CVE-2022-0847). Со временем будут добавлены и другие пути к root.
## Использование
Запустите без аргументов, чтобы найти потенциальные уязвимости/ошибки конфигурации, которые могут позволить повышение привилегий. Добавьте флаг `-p`, если пароль текущего пользователя известен. Пароль будет запрошен, если он нужен для анализа прав sudo и т.п.
root@kitploit:~
traitor -p
Запустите с флагом `-a`/`--any`, чтобы найти потенциальные уязвимости, пытаясь эксплуатировать каждую из них и останавливаясь при получении root-шелла. Опять же, добавьте флаг `-p`, если пароль текущего пользователя известен.
root@kitploit:~
traitor -a -p
Запустите с флагом `-e`/`--exploit`, чтобы попытаться эксплуатировать конкретную уязвимость и получить root-шелл.
root@kitploit:~
traitor -p -e docker:writable-socket
## Поддерживаемые платформы
Traitor будет работать во всех Unix-подобных системах, хотя некоторые эксплойты будут функционировать только в определённых системах.
## Получение Traitor
Заберите бинарник со страницы релизов или используйте go:
root@kitploit:~
CGO_ENABLED=0 go get -u github.com/liamg/traitor/cmd/traitor
Для go1.18:
root@kitploit:~
CGO_ENABLED=0 go install github.com/liamg/traitor/cmd/traitor@latest
Если машина, на которой вы пытаетесь повысить привилегии, не может получить доступ к GitHub для загрузки бинарника, и у вас нет способа загрузить его на машину по SCP/FTP и т.п., вы можете попробовать закодировать бинарник в base64 на своей машине и передать закодированную строку через `| base64 -d > /tmp/traitor` на целевой машине, не забыв выполнить `chmod +x` после её получения.
## В новостях
* 20/06/21: Console 58 \- Отличная рассылка, освещающая инструменты и бета-релизы для разработчиков.
* 28/04/21: Intigriti Bug Bytes #120 \- Рекомендованные инструменты
* 09/03/21: Тред на Hacker News