
Exploit de GameoverlayFS (CVE-2023-2640 y CVE-2023-32629) en Shell Script probado en Ubuntu 20.04 Kernel 5.4.0
Este script explota el CVE-2023-2640 y CVE-2023-32629 por la vulnerabilidad en OverlayFS que afectó a algunas versiones de Ubuntu.
Probado en Ubuntu 20.04 con kernel 5.4.0.
Descargue el archivo Gameoverlay.sh y, usando un usuario normal (no root), cambie los permisos de ejecución:
chmod +x gameoverlay.sh
Ejecute el script:
./gameoverlay.sh
La respuesta esperada es mostrar el comando 'id' para el usuario root.
Puede explotar la vulnerabilidad cambiando a usar el módulo OS de python3, siguiendo el comando de ejemplo os.system en el archivo.