
Exploit de escalada de privilegios local para la vulnerabilidad OverlayFS en Ubuntu (CVE-2021-3493). Compile y ejecute para obtener privilegios elevados en kernels afectados.
Ubuntu OverlayFS Privesc Local
gcc exploit.c -o exploit./exploit"Problema específico de Ubuntu en el sistema de archivos overlayfs del kernel de Linux donde no validaba correctamente la aplicación de capacidades de sistema de archivos con respecto a los espacios de nombres de usuario. Un atacante local podría usar esto para obtener privilegios elevados, debido a un parche incluido en Ubuntu que permite montajes overlayfs sin privilegios." - Ubuntu Security
Corregido en Linux 5.11
No soy el autor de este exploit. No he realizado ninguna modificación al PoC encontrado aquí: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.