Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
Privilege EscalationSchwachstellenscannerSchwachstellenanalyseLernen & Bildung
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

Auf die Schwachstelle CVE-2023-32629 "GameOver(lay)" prüfen

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
10vor 2 JahrenNoch nicht geprüft

Prüfung auf CVE-2023-32629 GameOver(lay)

Skriptübersicht:

Das Skript wurde entwickelt, um Sicherheitsüberprüfungen auf einem Ubuntu-System durchzuführen, um Schwachstellen im Zusammenhang mit den GameOver(lay)-Fehlern zu erkennen. Es prüft auf zwei spezifische Schwachstellen, CVE-2023-2640 und CVE-2023-32629, die im OverlayFS-Modul des Linux-Kernels vorhanden sind. Das Skript prüft auch, ob OverlayFS auf dem System verwendet wird.

Detaillierte Beschreibung:

Ubuntu Server Sicherheitsprüfer

Dieses Skript führt Sicherheitsüberprüfungen auf einem Ubuntu-Server durch, um Schwachstellen im Zusammenhang mit den "GameOver(lay)"-Fehlern zu erkennen. Die Schwachstellen sind im OverlayFS-Modul des Linux-Kernels vorhanden und könnten zu lokalen Privilegienausweitungsangriffen führen.

Skriptübersicht

Das Skript führt die folgenden Sicherheitsüberprüfungen durch:

  1. Git-Installationsprüfung: Das Skript überprüft, ob das Befehlszeilentool git auf dem System installiert ist.

  2. Git-Repository-Prüfung: Es prüft, ob sich das System in einem Git-Repository befindet, was für eine der Schwachstellenprüfungen relevant ist.

  3. Prüfung auf verwundbare Kernel-Version: Das Skript vergleicht die aktuelle Kernel-Version mit bekannten verwundbaren Versionen, um festzustellen, ob das System eine verwundbare Kernel-Version ausführt.

  4. Prüfung auf verwundbare Kernel-Funktion: Es sucht nach einer bestimmten verwundbaren Funktion (ovl_copy_up_meta_inode_data) in Kernel-Quellcodedateien, um das Vorhandensein einer verwundbaren Kernel-Funktion zu identifizieren. Diese Prüfung erfordert Root-Rechte.

  5. OverlayFS-Nutzungsprüfung: Das Skript ermittelt, ob OverlayFS auf dem System verwendet wird, indem es eingehängte Dateisysteme überprüft.

"GameOver(lay)" Schwachstellen

Die "GameOver(lay)"-Schwachstellen sind zwei Sicherheitsfehler mit hohem Schweregrad, die im OverlayFS-Modul des Ubuntu-Kernels entdeckt wurden:

  1. CVE-2023-2640:

    • Erlaubt unprivilegierten Benutzern, privilegierte erweiterte Attribute auf eingehängten Dateien zu setzen, was potenziell erhöhte Privilegien gewährt.
  2. CVE-2023-32629:

    • Unzureichende Berechtigungsprüfungen während einer Kernel-Funktion können ausgenutzt werden, um Privilegien zu erweitern und unbefugten Zugriff zu erlangen.

Ubuntu hat am 24. Juli 2023 Korrekturen für diese Schwachstellen veröffentlicht.

Verwendung

  1. Stellen Sie sicher, dass Python 3 installiert ist.

  2. Klonen oder laden Sie das Repository herunter.

  3. Öffnen Sie ein Terminal und navigieren Sie zum Verzeichnis des Repositorys.

  4. Führen Sie das Skript aus:

root@kitploit:~
python3 game-over_check.py

Bitte seien Sie vorsichtig und überprüfen Sie das Skript vor der Ausführung. Verstehen Sie die Auswirkungen der Verwendung von sudo und stellen Sie sicher, dass das Skript mit Ihrer Systemkonfiguration übereinstimmt.

Die "GameOver(lay)"-Schwachstellen sind zwei Sicherheitsfehler mit hohem Schweregrad, die im Ubuntu-Kernel, insbesondere im OverlayFS-Modul, gefunden wurden. Diese Schwachstellen wurden von Cybersicherheitsforschern offengelegt und haben das Potenzial, Angriffe zur lokalen Privilegienausweitung zu ermöglichen. Lokale Privilegienausweitung bedeutet, dass ein Angreifer höhere Zugriffs- und Kontrollstufen über ein System erlangt, als ihm ursprünglich autorisiert wurden.

Hier ein kurzer Überblick über die beiden Schwachstellen:

CVE-2023-2640:

Diese Schwachstelle entsteht durch unzureichende Berechtigungsprüfungen in bestimmten Szenarien im OverlayFS-Modul. Ein unprivilegierter Benutzer kann privilegierte erweiterte Attribute auf eingehängten Dateien setzen, was dazu führt, dass sie ohne ordnungsgemäße Sicherheitsprüfungen auf oberen Dateien gesetzt werden. Dies kann es einem Angreifer ermöglichen, Dateien so zu manipulieren, dass erhöhte Privilegien gewährt werden, was effektiv unbefugten Zugriff auf das System ermöglicht.

CVE-2023-32629:

Diese Schwachstelle ist ein weiteres Beispiel für unzureichende Berechtigungsprüfungen innerhalb des OverlayFS-Moduls. Insbesondere tritt sie während der Ausführung der Funktion ovl_do_setxattr auf Ubuntu-Kerneln auf, die OverlayFS verwenden. Ein Angreifer mit lokalem Zugriff kann diese Schwachstelle ausnutzen, um seine Privilegien zu erweitern und möglicherweise root-ähnlichen Zugriff auf das System zu erlangen.

Zusammenfassend beinhalten beide Schwachstellen unzureichende Berechtigungsprüfungen im OverlayFS-Modul, die von einem lokalen Angreifer ausgenutzt werden könnten, um erhöhte Privilegien auf den betroffenen Ubuntu-Systemen zu erlangen. Diese Schwachstellen unterstreichen die Bedeutung ordnungsgemäßer Sicherheitspraktiken in der Softwareentwicklung und die Notwendigkeit zeitnaher Updates zur Behebung solcher Probleme. Ubuntu hat am 24. Juli 2023 Korrekturen für diese Schwachstellen veröffentlicht.

Haftungsausschluss

Dieses Skript wird zu Bildungs- und Informationszwecken bereitgestellt. Die Genauigkeit und Zuverlässigkeit der Skriptprüfungen können je nach Systemkonfiguration variieren. Verwenden Sie stets bewährte Sicherheitspraktiken und halten Sie Ihr System mit Sicherheitspatches auf dem neuesten Stand.

Für weitere Informationen siehe die offiziellen Sicherheitshinweise und Quellen.


Tool herunterladen