Anon-Exploiter/SUID3NUM

GitHub: Anon-Exploiter/SUID3NUM

SUID3NUM 是一个 Python 脚本,用于在 Linux 环境中枚举 SUID 二进制文件、区分默认与自定义二进制文件,并与 GTFO Bins 交叉匹配以辅助权限提升。

Stars: 676 | Forks: 125

# SUID3NUM [![维护状态](https://img.shields.io/badge/Maintained%3F-yes-green.svg)](https://GitHub.com/Anon-Exploiter/SUID3NUM.js/graphs/commit-activity) [![使用-python-制作](https://img.shields.io/badge/Made%20with-Python-1f425f.svg)](https://www.python.org/) ![GitHub](https://img.shields.io/github/license/Anon-Exploiter/SUID3NUM) [![Contributors](https://img.shields.io/github/contributors/Anon-Exploiter/SUID3NUM.svg?style=flat-square)][contributors-url] ![GitHub 已关闭的问题](https://img.shields.io/github/issues-closed/Anon-Exploiter/SUID3NUM) ![GitHub 已关闭的拉取请求](https://img.shields.io/github/issues-pr-closed/Anon-Exploiter/SUID3NUM) [![Twitter](https://img.shields.io/twitter/url/https/twitter.com/cloudposse.svg?style=social&label=%40syed_umar)](https://twitter.com/syed__umar) [![LinkedIn](https://img.shields.io/badge/-LinkedIn-black.svg?style=flat-square&logo=linkedin&colorB=555)][linkedin-url] **一个独立的 python2/3 脚本,利用 python 的内置模块来查找 SUID 二进制文件,将默认二进制文件与自定义二进制文件区分开来,将它们与 GTFO Bin 的仓库中的二进制文件进行交叉匹配并自动利用它们,全彩输出!( ͡ʘ ͜ʖ ͡ʘ)** [![asciicast](https://asciinema.org/a/343568.svg)](https://asciinema.org/a/343568) ### 描述 一个同时支持 python2 和 python3 的独立脚本,用于找出机器/CTF 中的所有 SUID 二进制文件,并执行以下操作: - 列出所有默认的 SUID 二进制文件(随 Linux 附带/不可利用的) - 列出所有自定义二进制文件(不随软件包/基础安装附带的) - 列出在 GTFO Bin 中找到的所有自定义二进制文件(这是有趣的地方) - 打印二进制文件及其利用方式(以防它们在机器上创建文件) - 尝试利用找到的不会影响机器文件的自定义 SUID 二进制文件 为什么选这个? - 因为 LinEnum 和其他枚举脚本只打印 SUID 二进制文件和 GTFO Binaries,它们不区分默认和自定义,这会导致当你无法提权时,在墙上重撞 3-4 个小时的头 :) ### 我可以在 OSCP 中使用它吗? **是的,你完全可以。** 我在考试中使用了它,并在报告中附上了链接。只要不使用 `-e`(根据某些人的说法),你就可以放心使用! 自动利用(即 `-e`)的实现是因为我有点懒,不太喜欢复制/粘贴,所以它帮我完成了剩下的工作,在 OSCP 中你找不到像那样简单的二进制文件(这不是小孩子的游戏),你肯定需要研究一点,但它会为你完成一半的工作——这点我怎么强调都不为过。如果你正在阅读本节,祝你考试顺利。 ### 更新日志 - 添加了会影响系统的二进制文件的新部分(不支持对以任何方式影响系统的二进制文件进行自动利用,即创建新文件、目录、修改现有文件等)。用户必须手动执行这些命令,并且在运行之前也应该理解它们!(POC: https://i.imgur.com/FclFFwg.png) ### 输出 SUID3NUM 的示例输出 ### 适用于 - Python (2.5-7.*) - Python (3.5-7.*) ### 下载与使用 ***wget*** ``` wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py ``` ***curl*** ``` curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py ``` ### 测试于 - Pop! OS 18.04 LTS - Ubuntu 18.04 LTS - Nebula - Kali Linux (PWK VM) ### 用法 ***初始化脚本*** ``` python suid3num.py ``` ***对找到的自定义 SUID 二进制文件进行自动利用*** ``` python suid3num.py -e ``` ### 输出 ### SUID 二进制文件的自动利用 [![asciicast](https://asciinema.org/a/343572.svg)](https://asciinema.org/a/343572) ### 注意
请在了解脚本的功能并具备 SUID 二进制文件基础知识的前提下运行它。

P.S ~ 如果你不知道自己在做什么,请不要带 `-e` 参数运行!

### 星标者图表

[![随时间变化的星标数](https://starchart.cc/Anon-Exploiter/SUID3NUM.svg)](https://starchart.cc/Anon-Exploiter/SUID3NUM)

### 鸣谢

特别感谢 [Zeeshan Sahi](https://www.linkedin.com/in/zeeshan-sahi-366238117/) 和 [Bilal Rizwan](https://github.com/th3-3inst3in) 提供的想法和贡献。同时,感谢 [Cyrus](https://github.com/cyrus-and) 提供的 [GTFO Bins](https://gtfobins.github.io/) <3

请在 [@syed__umar](https://twitter.com/@syed__umar) 告诉我你对这个脚本的看法 ≧◡≦
标签:Python, SUID, 协议分析, 无后门, 权限提升, 逆向工具