
Exploit de preuve de concept pour CVE-2021-3490, une vulnérabilité eBPF du noyau Linux qui permet une escalade de privilèges locale vers root sur Ubuntu 20.04 avec le noyau 5.8.0-50.
Crédits à https://github.com/chompie1337
Installer le fichier ubuntu-20.04.6-live-server-amd64.iso depuis les versions Ubuntu, et installer dans la machine virtuelle.
wget https://releases.ubuntu.com/20.04/ubuntu-20.04.6-live-server-amd64.iso
Après avoir installé l'ISO, installez complètement le serveur Ubuntu dans une machine virtuelle, puis exécutez les commandes suivantes.
sudo apt update
sudo apt install linux-image-5.8.0-50-generic linux-headers-5.8.0-50-generic linux-modules-5.8.0-50-generic linux-modules-extra-5.8.0-50-generic build-essential git libelf-dev
sudo nano /etc/default/grub
# Supprimez la ligne cachée et définissez grub_timeout = 15
Redémarrez sur le noyau nouvellement installé, puis exécutez la commande suivante :
echo "kernel.unprivileged_bpf_disabled=0" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Clonez ensuite ce dépôt dans la machine virtuelle.
git clone https://github.com/prabeershakya/CVE-2021-3490-POC.git
Maintenant, placez-vous dans le répertoire du POC et exécutez la commande suivante.
make groovy
Enfin, exécutez la commande suivante pour obtenir les droits root !!
chmod +x ./bin/exploit.bin
./bin/exploit.bin