
GameoverlayFS (CVE-2023-2640 und CVE-2023-32629) Exploit in Shell Script getestet auf Ubuntu 20.04 Kernel 5.4.0
Dieses Skript nutzt die Schwachstellen CVE-2023-2640 und CVE-2023-32629 in OverlayFS aus, die einige Versionen von Ubuntu betrafen.
Getestet auf Ubuntu 20.04 mit Kernel 5.4.0.
Lade die Datei Gameoverlay.sh herunter und ändere als regulärer Benutzer (nicht root) die Ausführungsberechtigungen:
chmod +x gameoverlay.sh
Führe das Skript aus:
./gameoverlay.sh
Die erwartete Antwort ist die Anzeige des 'id'-Befehls für den Root-Benutzer.
Du kannst die Schwachstelle ausnutzen, indem du das OS-Modul für Python3 verwendest, entsprechend dem os.system-Beispielbefehl in der Datei.