
Exploit de escalada de privilegios local para CVE-2023-0386 que apunta al error de mapeo de uid de OverlayFS del kernel de Linux. Compile y ejecute para escalar de usuario no privilegiado a root.
Se encontró una falla en el kernel de Linux, donde se detectó acceso no autorizado a la ejecución del archivo setuid con capacidades en el subsistema OverlayFS del kernel de Linux, en la forma en que un usuario copia un archivo con capacidades desde un montaje nosuid a otro montaje. Este error de mapeo de UID permite que un usuario local escale sus privilegios en el sistema.
ver: https://ubuntu.com/security/CVE-2023-0386
Compilar
make all
Abra dos terminales y en la primera terminal ingrese
./fuse ./ovlcap/lower ./gc
En la segunda terminal ingrese
./exp
Escalada de privilegios