traitor (Linux privesc automation)
./traitor -a
Automatiza a escalada de privilégios no Linux: detecta vetores (docker.sock gravável, capabilities, sudoers, SUID, serviços vulneráveis, CVEs como CVE-2021-4034) e com -a tenta explorá-los automaticamente até obter root, explicando cada passo.
Quando queres um segundo par de olhos sobre a enumeração manual: traitor -a executa todos os checks e, se encontrar um vetor explorável, explora-o sozinho e deixa-te em root (ou diz-te exatamente por que não pode). Uso-o como verificação rápida após a enumeração manual clássica, sobretudo em hosts onde os vetores óbvios falharam.
Se o objetivo é furtividade: o modo -a executa exploits reais (lança contentores docker, compila, executa PoCs) e é facilmente detetável. Também não o uses em hosts de produção sem autorização explícita: os exploits automáticos podem deixar processos, contentores ou ficheiros temporários.