
Exploit de prueba de concepto para CVE-2021-3490, una vulnerabilidad de eBPF del kernel de Linux que permite la escalada de privilegios local a root en Ubuntu 20.04 con el kernel 5.8.0-50.
Créditos a https://github.com/chompie1337
Instale el ubuntu-20.04.6-live-server-amd64.iso desde los Lanzamientos de Ubuntu, e instálelo en la máquina virtual.
wget https://releases.ubuntu.com/20.04/ubuntu-20.04.6-live-server-amd64.iso
Después de instalar la ISO, instale completamente el servidor Ubuntu en una Máquina Virtual y ejecute los siguientes comandos.
sudo apt update
sudo apt install linux-image-5.8.0-50-generic linux-headers-5.8.0-50-generic linux-modules-5.8.0-50-generic linux-modules-extra-5.8.0-50-generic build-essential git libelf-dev
sudo nano /etc/default/grub
# Remove the hidden line and set grub_timeout = 15
Reinicie en el kernel recién instalado y ejecute el siguiente comando:
echo "kernel.unprivileged_bpf_disabled=0" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Luego clone este Repo en la Máquina Virtual.
git clone https://github.com/prabeershakya/CVE-2021-3490-POC.git
Ahora cambie al directorio del POC y ejecute el siguiente comando:
make groovy
Por último, ejecute el siguiente comando para obtener acceso de Root !!
chmod +x ./bin/exploit.bin
./bin/exploit.bin