
Lokaler Privilege-Escalation-Exploit für den Ubuntu-OverlayFS-Fehler CVE-2021-3493; kompiliert mit gcc und führt aus, um erhöhte Privilegien auf betroffenen Ubuntu-Versionen zu erlangen.
Ubuntu OverlayFS Lokale Rechteausweitung
gcc exploit.c -o exploitchmod +x exploit./exploit„Ubuntu-spezifisches Problem im OverlayFS-Dateisystem des Linux-Kernels, bei dem die Anwendung von Dateisystem-Fähigkeiten in Bezug auf Benutzernamensräume nicht ordnungsgemäß validiert wurde. Ein lokaler Angreifer könnte dies nutzen, um erhöhte Privilegien zu erlangen, aufgrund eines in Ubuntu mitgeführten Patches, der unprivilegierte OverlayFS-Mounts erlaubt.“ - Ubuntu Security
Behoben in Linux 5.11
Ich bin nicht der Autor dieses Exploits. Ich habe keine Änderungen an dem PoC vorgenommen, der hier zu finden ist: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.