
Proof-of-Concept-Exploit für CVE-2021-3490, eine Linux-Kernel-eBPF-Sicherheitslücke, die eine lokale Rechteausweitung zu Root unter Ubuntu 20.04 mit Kernel 5.8.0-50 ermöglicht.
Credits to https://github.com/chompie1337
Installieren Sie die ubuntu-20.04.6-live-server-amd64.iso von Ubuntu Releases und installieren Sie sie in der virtuellen Maschine.
wget https://releases.ubuntu.com/20.04/ubuntu-20.04.6-live-server-amd64.iso
Installieren Sie nach der ISO-Installation den Ubuntu-Server vollständig in einer virtuellen Maschine und führen Sie die folgenden Befehle aus.
sudo apt update
sudo apt install linux-image-5.8.0-50-generic linux-headers-5.8.0-50-generic linux-modules-5.8.0-50-generic linux-modules-extra-5.8.0-50-generic build-essential git libelf-dev
sudo nano /etc/default/grub
# Remove the hidden line and set grub_timeout = 15
Starten Sie in den neu installierten Kernel und führen Sie den folgenden Befehl aus:
echo "kernel.unprivileged_bpf_disabled=0" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Klonen Sie dann dieses Repo in die virtuelle Maschine.
git clone https://github.com/prabeershakya/CVE-2021-3490-POC.git
Wechseln Sie nun in das POC-Verzeichnis und führen Sie den folgenden Befehl aus.
make groovy
Führen Sie zuletzt den folgenden Befehl aus, um Root-Rechte zu erlangen!!
chmod +x ./bin/exploit.bin
./bin/exploit.bin