
यह स्क्रिप्ट एक प्रयोगशाला स्वचालन लागू करती है जहाँ मैं CVE-2021-43798 का शोषण करके उपयोगकर्ता रहस्यों को चुराता हूँ और फिर लिनक्स सिस्टम पर विशेषाधिकार प्राप्त करता हूँ।
मैं पेनटेस्ट ऑटोमेशन के लिए एक स्क्रिप्ट बनाता हूँ जहाँ मैं CVE-2021-43798 (Grafana पर एक पथ ट्रैवर्सल) का उपयोग करके उपयोगकर्ता के रहस्य (SSH कुंजी) चुराता हूँ और फिर Linux सिस्टम पर (SUID का उपयोग करके) विशेषाधिकार प्राप्त करता हूँ।
मैं इस लैब को पेनटेस्ट पद्धति साझा करने के लिए स्वचालित करता हूँ।