
CVE-2023-2640 और CVE-2023-32629 के लिए शेल स्क्रिप्ट एक्सप्लॉइट जो Ubuntu 20.04 पर OverlayFS भेद्यता को लक्षित करता है ताकि रूट के लिए स्थानीय विशेषाधिकार वृद्धि प्राप्त की जा सके।
यह स्क्रिप्ट CVE-2023-2640 और CVE-2023-32629 का शोषण करती है, जो OverlayFS में भेद्यता के लिए हैं जिसने Ubuntu के कुछ संस्करणों को प्रभावित किया था।
परीक्षण Ubuntu 20.04 पर कर्नेल 5.4.0 के साथ किया गया है।
Gameoverlay.sh फ़ाइल डाउनलोड करें और एक सामान्य उपयोगकर्ता (रूट नहीं) के रूप में, निष्पादन के लिए अनुमतियाँ बदलें:
chmod +x gameoverlay.sh
स्क्रिप्ट निष्पादित करें:
./gameoverlay.sh
अपेक्षित उत्तर रूट उपयोगकर्ता के लिए 'id' कमांड प्रदर्शित करना है।
आप python3 के लिए OS मॉड्यूल का उपयोग करके इसे बदलकर भेद्यता का शोषण कर सकते हैं, फ़ाइल में os.system उदाहरण कमांड का अनुसरण करते हुए।