Anon-Exploiter/SUID3NUM
GitHub: Anon-Exploiter/SUID3NUM
SUID3NUM 是一个 Python 脚本,用于在 Linux 环境中枚举 SUID 二进制文件、区分默认与自定义二进制文件,并与 GTFO Bins 交叉匹配以辅助权限提升。
Stars: 676 | Forks: 125
# SUID3NUM
[](https://GitHub.com/Anon-Exploiter/SUID3NUM.js/graphs/commit-activity)
[](https://www.python.org/)

[][contributors-url]


[](https://twitter.com/syed__umar)
[][linkedin-url]
**一个独立的 python2/3 脚本,利用 python 的内置模块来查找 SUID 二进制文件,将默认二进制文件与自定义二进制文件区分开来,将它们与 GTFO Bin 的仓库中的二进制文件进行交叉匹配并自动利用它们,全彩输出!( ͡ʘ ͜ʖ ͡ʘ)**
[](https://asciinema.org/a/343568)
### 描述
一个同时支持 python2 和 python3 的独立脚本,用于找出机器/CTF 中的所有 SUID 二进制文件,并执行以下操作:
- 列出所有默认的 SUID 二进制文件(随 Linux 附带/不可利用的)
- 列出所有自定义二进制文件(不随软件包/基础安装附带的)
- 列出在 GTFO Bin 中找到的所有自定义二进制文件(这是有趣的地方)
- 打印二进制文件及其利用方式(以防它们在机器上创建文件)
- 尝试利用找到的不会影响机器文件的自定义 SUID 二进制文件
为什么选这个?
- 因为 LinEnum 和其他枚举脚本只打印 SUID 二进制文件和 GTFO Binaries,它们不区分默认和自定义,这会导致当你无法提权时,在墙上重撞 3-4 个小时的头 :)
### 我可以在 OSCP 中使用它吗?
**是的,你完全可以。** 我在考试中使用了它,并在报告中附上了链接。只要不使用 `-e`(根据某些人的说法),你就可以放心使用!
自动利用(即 `-e`)的实现是因为我有点懒,不太喜欢复制/粘贴,所以它帮我完成了剩下的工作,在 OSCP 中你找不到像那样简单的二进制文件(这不是小孩子的游戏),你肯定需要研究一点,但它会为你完成一半的工作——这点我怎么强调都不为过。如果你正在阅读本节,祝你考试顺利。
### 更新日志
- 添加了会影响系统的二进制文件的新部分(不支持对以任何方式影响系统的二进制文件进行自动利用,即创建新文件、目录、修改现有文件等)。用户必须手动执行这些命令,并且在运行之前也应该理解它们!(POC:
https://i.imgur.com/FclFFwg.png)
### 输出
SUID3NUM 的示例输出
### 适用于
- Python (2.5-7.*)
- Python (3.5-7.*)
### 下载与使用
***wget***
```
wget https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --no-check-certificate && chmod 777 suid3num.py
```
***curl***
```
curl -k https://raw.githubusercontent.com/Anon-Exploiter/SUID3NUM/master/suid3num.py --output suid3num.py && chmod 777 suid3num.py
```
### 测试于
- Pop! OS 18.04 LTS
- Ubuntu 18.04 LTS
- Nebula
- Kali Linux (PWK VM)
### 用法
***初始化脚本***
```
python suid3num.py
```
***对找到的自定义 SUID 二进制文件进行自动利用***
```
python suid3num.py -e
```
### 输出
### SUID 二进制文件的自动利用
[](https://asciinema.org/a/343572)
### 注意
### SUID 二进制文件的自动利用
[](https://asciinema.org/a/343572)
### 注意
请在了解脚本的功能并具备 SUID 二进制文件基础知识的前提下运行它。
P.S ~ 如果你不知道自己在做什么,请不要带 `-e` 参数运行!
### 星标者图表
[](https://starchart.cc/Anon-Exploiter/SUID3NUM)
### 鸣谢
特别感谢 [Zeeshan Sahi](https://www.linkedin.com/in/zeeshan-sahi-366238117/) 和 [Bilal Rizwan](https://github.com/th3-3inst3in) 提供的想法和贡献。同时,感谢 [Cyrus](https://github.com/cyrus-and) 提供的 [GTFO Bins](https://gtfobins.github.io/) <3
请在 [@syed__umar](https://twitter.com/@syed__umar) 告诉我你对这个脚本的看法 ≧◡≦
标签:Python, SUID, 协议分析, 无后门, 权限提升, 逆向工具