Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-0386_POC — Exploit proof-of-concept per CVE-2023-0386, una vulnerabilità di escalation dei privilegi locale di Linux OverlayFS. Dimostra come una gestione errata delle capacità dei file durante il copy-up consente a utenti non privilegiati di ottenere accesso root. | Kitploit
Strumenti/GitHubGitHub/dragosbanica/cve-2023-0386_poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubdragosbanica/cve-2023-0386_poc

CVE-2023-0386_POC

Exploit proof-of-concept per CVE-2023-0386, una vulnerabilità di escalation dei privilegi locale di Linux OverlayFS. Dimostra come una gestione errata delle capacità dei file durante il copy-up consente a utenti non privilegiati di ottenere accesso root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
7 mesi faNon ancora revisionato

Squadra CVE-MD

Questo repository fornisce una prova di concetto per CVE-2023-0386: https://nvd.nist.gov/vuln/detail/CVE-2023-0386

Membri del team: Bǎnicǎ Dragoș-Marius e Borsos Matheas-Roland

Ecco il video: https://www.youtube.com/watch?v=Ikux1rjIYP0

CVE-2023-0386 — Escalation dei privilegi locale in Linux OverlayFS (PoC)

Panoramica

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2023-0386, una vulnerabilità di escalation locale dei privilegi nel sottosistema OverlayFS del kernel Linux.

La vulnerabilità consente a un utente locale non privilegiato di elevare i propri privilegi a root sfruttando una gestione errata delle capacità dei file e della proprietà durante le operazioni di copy-up di OverlayFS. Il PoC dimostra come una configurazione OverlayFS accuratamente predisposta possa produrre un eseguibile che conserva privilegi elevati, anche se copiato da un mount nosuid.

Contesto della Vulnerabilità

Cos'è OverlayFS?

OverlayFS è un filesystem union utilizzato per combinare più alberi di directory in un'unica vista unificata. È ampiamente utilizzato in:

  • Container (Docker, Kubernetes)
  • Sistemi di sandboxing
  • Layout di sistemi operativi immutabili

OverlayFS è composto da:

  • Livello inferiore (sola lettura)
  • Livello superiore (scrivibile)
  • Vista unificata

Quando un file del livello inferiore viene modificato, OverlayFS esegue un'operazione di copy-up: il file viene copiato nel livello superiore e poi modificato lì.

Causa Principale di CVE-2023-0386

La vulnerabilità risiede in come OverlayFS gestisce i metadati dei file durante il copy-up, in particolare:

  • Capacità dei file (es. CAP_SETUID)
  • Proprietà e permessi
  • Interazioni con le opzioni di mount nosuid
  • Mappature UID/GID dei namespace utente

Nelle versioni del kernel interessate:

  • OverlayFS non riesce a rimuovere correttamente le capacità quando copia file da un livello inferiore nosuid.
  • In determinate condizioni, il file copiato conserva attributi elevati.
  • L'esecuzione di questo file consente l'escalation a root.

Ciò rompe l'assunzione di sicurezza che i mount nosuid impediscano l'escalation dei privilegi.

Struttura del Repository

root@kitploit:~
CVE-2023-0386_POC/
├── exp.c # Main exploit logic
├── fuse.c # User-space filesystem helper (FUSE)
├── getshell.c # Privilege escalation payload
├── ovlcap/ # OverlayFS capability test utilities
│ ├── Makefile
│ └── ...
├── Makefile # Top-level build instructions
└── README.md

Flusso dell'Exploit ad Alto Livello

  1. Configurazione Controllata del Filesystem
  • Un filesystem FUSE viene montato per simulare un livello inferiore nosuid.
  • OverlayFS viene configurato con un livello superiore scrivibile.
  1. Binario con Capacità
  • Un binario con capacità di file viene posizionato nel livello inferiore.
  1. Attivazione del Copy-Up
  • OverlayFS copia il file nel livello superiore.
  • A causa della vulnerabilità, la rimozione delle capacità è incompleta.
  1. Escalation dei Privilegi
  • Il binario copiato viene eseguito.
  • Il kernel concede erroneamente privilegi elevati.
  • Viene generata una shell root.

Prova di Concetto

Requisiti di Sistema

  • VM con sistema operativo Ubuntu 22.04
  • Un kernel vulnerabile (5.15.0-25-generic)
  • Supporto FUSE abilitato
  • Strumenti di sviluppo:
    • gcc
    • make
    • libfuse-dev (o equivalente)
    • libcap-dev (o equivalente)

Compilazione

root@kitploit:~
git clone https://github.com/dragosbanica/CVE-2023-0386_POC.git
cd CVE-2023-0386_POC
make all

Come utilizzare

Avviare due terminali e nel primo digitare

root@kitploit:~
./fuse ./ovlcap/lower ./gc

Nel secondo terminale digitare

root@kitploit:~
./exp
Scarica lo strumento