traitor (Linux privesc automation)
./traitor -a
Automatiza la escalada de privilegios en Linux: detecta vectores (docker.sock escribible, capabilities, sudoers, SUID, servicios vulnerables, CVEs como CVE-2021-4034) y con -a intenta explotarlos automaticamente hasta conseguir root, explicando cada paso.
Cuando quieres un segundo par de ojos sobre la enumeracion manual: traitor -a corre todos los checks y, si encuentra un vector explotable, lo explota solo y te deja en root (o te dice exactamente por que no puede). Lo uso como verificacion rapida tras la enumeracion manual clasica, sobre todo en hosts donde los vectores obvios han fallado.
Si el objetivo es sigilo: el modo -a ejecuta exploits de verdad (lanza contenedores docker, compila, ejecuta PoCs) y es facilmente detectable. Tampoco lo uses en hosts de produccion sin autorizacion explicita: los exploits automaticos pueden dejar procesos, contenedores o archivos temporales.