
Exploit de GameoverlayFS (CVE-2023-2640 et CVE-2023-32629) en script Shell testé sur Ubuntu 20.04 avec le noyau 5.4.0
Ce script exploite les CVE-2023-2640 et CVE-2023-32629 pour une vulnérabilité dans OverlayFS qui a affecté certaines versions d'Ubuntu.
Testé sur Ubuntu 20.04 avec le noyau 5.4.0.
Téléchargez le fichier Gameoverlay.sh et, avec un utilisateur standard (pas root), modifiez les permissions pour l'exécution :
chmod +x gameoverlay.sh
Exécutez le script :
./gameoverlay.sh
La réponse attendue consiste à afficher la commande 'id' pour l'utilisateur root.
Vous pouvez exploiter la vulnérabilité en utilisant le module OS pour python3, en suivant l'exemple de commande os.system dans le fichier.