
CVE-2023-0386 के लिए Go प्रूफ-ऑफ-कॉन्सेप्ट, जो FUSE और overlayfs का उपयोग करके कमजोर Linux सिस्टम पर एक अविशेषाधिकार प्राप्त उपयोगकर्ता को रूट में एस्कलेट करता है।
./main /tmp/fuse
यह प्रोग्राम को चलाएगा और "/tmp/fuse" डायरेक्टरी पर एक fuse माउंट बनाएगा।
यह उम्मीद करता है कि आपने रूट डायरेक्टरी में शेल को डिफ़ॉल्ट रूप से "shell" नाम से कंपाइल किया है।
प्रोग्राम चलाने के बाद, "/tmp/ovl_merged/" डायरेक्टरी में एक executable बाइनरी मौजूद होनी चाहिए, जिसे आप चलाकर रूट विशेषाधिकार प्राप्त कर सकते हैं।