
Этот скрипт реализует лабораторную автоматизацию, в рамках которой я эксплуатирую CVE-2021-43798 для кражи пользовательских секретов, а затем получаю привилегии в Linux-системе.
Я создал скрипт для автоматизации пентеста, который эксплуатирует CVE-2021-43798 (обход пути в Grafana) для кражи пользовательских секретов (SSH-ключей) и последующего получения привилегий в Linux-системе (через SUID).
Я автоматизировал эту лабораторию, чтобы поделиться методологией пентеста.