SUID3NUM:一款强大的SUID二进制枚举和自动化利用工具
1. 项目基础介绍及主要编程语言
SUID3NUM是一款使用Python编程语言开发的独立脚本,它能够利用Python的内置模块来枚举系统中的SUID(Set User ID)二进制文件。该项目旨在区分默认SUID二进制文件(通常随Linux系统发行版一起提供且不易被利用)和自定义SUID二进制文件(不由系统包或标准安装提供)。此外,它还能够将这些二进制文件与GTFO Bin的仓库中的二进制文件进行交叉匹配,并尝试自动利用它们。该脚本支持Python 2和Python 3,具有友好的彩色输出界面。
2. 项目核心功能
SUID3NUM的核心功能包括:
- 列出系统中所有默认的SUID二进制文件。
- 列出所有自定义SUID二进制文件。
- 将找到的自定义SUID二进制文件与GTFO Bin仓库中的文件进行匹配。
- 打印出二进制文件及其潜在的利用方式(例如,如果它们在系统中创建文件)。
- 尝试自动利用找到的自定义SUID二进制文件,而不会影响系统文件。
3. 项目最近更新的功能
根据项目的更新日志,最近添加的功能包括:
- 新增了一个针对可能影响系统的二进制文件的分类,这些文件的自动利用功能不被支持。用户需要手动执行这些命令,并且在运行之前应当理解这些命令的影响。
请注意,在运行此脚本时,建议用户先了解脚本的功能及影响,并且在了解SUID二进制文件的前提下操作。如果不熟悉这些概念,请不要使用 -e
参数,以免对系统造成不必要的风险。
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考