
استغلال GameoverlayFS (CVE-2023-2640 و CVE-2023-32629) مكتوب بلغة Shell Script وتم اختباره على Ubuntu 20.04 بالنواة Kernel 5.4.0
هذا السكريبت يستغل الثغرات CVE-2023-2640 و CVE-2023-32629 الخاصة بـ OverlayFS والتي أثرت على بعض إصدارات Ubuntu.
تم اختباره على Ubuntu 20.04 بإصدار النواة 5.4.0.
قم بتحميل الملف Gameoverlay.sh، وباستخدام مستخدم عادي (وليس root)، غيّر صلاحيات التنفيذ:
chmod +x gameoverlay.sh
قم بتشغيل السكريبت:
./gameoverlay.sh
النتيجة المتوقعة هي عرض أمر 'id' للمستخدم root.
يمكنك استغلال الثغرة باستخدام وحدة OS في بايثون 3، باتباع مثال أمر os.system الموجود في الملف.