Traitor est une boîte à outils qui propose un grand nombre de méthodes pour exploiter les erreurs de configuration et les vulnérabilités locales afin d’obtenir un shell root sur les machines Linux. Cet outil automatise l’exploitation des portes d’entrée pour l’élévation de privilèges, notamment:
- Presque tous les GTFOBins (binaires exécutables avec privilèges)
- Docker.sock inscriptible
- CVE-2022-0847 (Dirty pipe)
- CVE-2021-4034 (pwnkit)
- CVE-2021-3560 :
1- Fonctionnalités
- S’exécute sur presque tous les systèmes de type Unix
- Scan et exploitation automatique des portes d’entrées pour un accès root
2- Aperçu
