
Exploit locale di escalation dei privilegi per la vulnerabilità OverlayFS di Ubuntu (CVE-2021-3493). Compila ed esegui per ottenere privilegi elevati sui kernel interessati.
Ubuntu OverlayFS Escalation locale dei privilegi
gcc exploit.c -o exploit./exploit"Problema specifico di Ubuntu nel filesystem overlayfs del kernel Linux, dove non veniva convalidata correttamente l'applicazione delle capacità del filesystem rispetto agli spazi dei nomi utente. Un attaccante locale potrebbe utilizzarlo per ottenere privilegi elevati, a causa di una patch presente in Ubuntu per consentire mount overlayfs non privilegiati." - Ubuntu Security
Risolto in Linux 5.11
Non sono l'autore di questo exploit. Non ho apportato modifiche al PoC trovato qui: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.