
Preuve de concept en Go pour CVE-2023-0386, utilisant FUSE et overlayfs pour élever un utilisateur non privilégié à root sur les systèmes Linux vulnérables.
./main /tmp/fuse
Exécutera le programme et créera un point de montage fuse sur le répertoire "/tmp/fuse".
Suppose que vous avez compilé le shell dans le répertoire racine, avec un nom de « shell » par défaut.
Après avoir exécuté le programme, un binaire exécutable devrait se trouver dans le répertoire "/tmp/ovl_merged/", que vous pouvez exécuter pour obtenir les privilèges root.