
استغلال ثغرة ترقية الصلاحيات محليًا لنظام Ubuntu في ثغرة OverlayFS (CVE-2021-3493). قم بتجميعه وتشغيله للحصول على صلاحيات مرتفعة على النوى المتأثرة.
أوبونتو OverlayFS تصعيد الامتيازات المحلي
gcc exploit.c -o exploit./exploit"مشكلة خاصة بأوبونتو في نظام الملفات overlayfs في نواة لينكس حيث لم يتحقق بشكل صحيح من تطبيق قدرات نظام الملفات فيما يتعلق بمساحات أسماء المستخدمين. يمكن للمهاجم المحلي استخدام هذا للحصول على امتيازات مرتفعة، بسبب تصحيح تم نقله في أوبونتو للسماح بتركيبات overlayfs غير المميزة." - أمن أوبونتو
تم الإصلاح في لينكس 5.11
أنا لست مؤلف هذا الاستغلال. لم أقم بإجراء أي تعديلات على إثبات المفهوم (PoC) الموجود هنا: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.