
Lokaler Privilegienausweitungs-Exploit für CVE-2023-0386, der auf den OverlayFS-UID-Mapping-Bug des Linux-Kernels abzielt. Kompilieren und ausführen, um von einem unprivilegierten Benutzer zu root zu eskalieren.
Ein Fehler wurde im Linux-Kernel gefunden, bei dem ein unbefugter Zugriff auf die Ausführung der setuid-Datei mit Capabilities im OverlayFS-Subsystem des Linux-Kernels festgestellt wurde. Dies geschieht, wenn ein Benutzer eine Datei mit Capabilities von einem nosuid-Mount in einen anderen Mount kopiert. Dieser UID-Mapping-Fehler ermöglicht es einem lokalen Benutzer, seine Privilegien auf dem System zu erweitern.
siehe : https://ubuntu.com/security/CVE-2023-0386
make all
Starten Sie zwei Terminals und geben Sie im ersten Terminal ein
./fuse ./ovlcap/lower ./gc
Geben Sie im zweiten Terminal ein
./exp
Privilegieneskalation