Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — Verifica della vulnerabilità CVE-2023-32629 "GameOver(lay)" | Kitploit
Strumenti/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
Escalation di PrivilegiScanner di VulnerabilitàAnalisi delle VulnerabilitàApprendimento e Formazione
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

Verifica della vulnerabilità CVE-2023-32629 "GameOver(lay)"

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
102 anni faNon ancora revisionato

Verifica per CVE-2023-32629 GameOver(lay)

Panoramica dello Script:

Lo script è progettato per eseguire controlli di sicurezza su un sistema Ubuntu per rilevare vulnerabilità legate ai difetti GameOver(lay). Verifica due vulnerabilità specifiche, CVE-2023-2640 e CVE-2023-32629, presenti nel modulo OverlayFS del kernel Linux. Lo script controlla anche se OverlayFS è in uso sul sistema.

Descrizione Dettagliata:

Controllo di Sicurezza per Server Ubuntu

Questo script esegue controlli di sicurezza su un server Ubuntu per rilevare vulnerabilità legate ai difetti "GameOver(lay)". Le vulnerabilità sono presenti nel modulo OverlayFS del kernel Linux e potrebbero portare ad attacchi di escalation dei privilegi locali.

Panoramica dello Script

Lo script esegue i seguenti controlli di sicurezza:

  1. Controllo Installazione Git: Lo script verifica se lo strumento a riga di comando git è installato sul sistema.

  2. Controllo Repository Git: Verifica se il sistema si trova in un repository Git, aspetto rilevante per uno dei controlli delle vulnerabilità.

  3. Controllo Versione Kernel Vulnerabile: Lo script confronta la versione corrente del kernel con le versioni vulnerabili note per identificare se il sistema sta eseguendo una versione vulnerabile del kernel.

  4. Controllo Funzione Kernel Vulnerabile: Cerca una specifica funzione vulnerabile (ovl_copy_up_meta_inode_data) nei file del codice sorgente del kernel per identificare la presenza di una funzione kernel vulnerabile. Questo controllo richiede privilegi di root.

  5. Controllo Uso di OverlayFS: Lo script determina se OverlayFS è in uso sul sistema ispezionando i filesystem montati.

Vulnerabilità "GameOver(lay)"

Le vulnerabilità "GameOver(lay)" sono due gravi falle di sicurezza scoperte nel modulo OverlayFS del kernel Ubuntu:

  1. CVE-2023-2640:

    • Consente a utenti non privilegiati di impostare attributi estesi privilegiati su file montati, potenzialmente concedendo privilegi elevati.
  2. CVE-2023-32629:

    • Controlli dei permessi inadeguati durante una funzione del kernel possono essere sfruttati per aumentare i privilegi e ottenere accessi non autorizzati.

Ubuntu ha pubblicato correzioni per queste vulnerabilità il 24 luglio 2023.

Utilizzo

  1. Assicurati di avere Python 3 installato.

  2. Clona o scarica il repository.

  3. Apri un terminale e spostati nella directory del repository.

  4. Esegui lo script:

root@kitploit:~
python3 game-over_check.py

Presta attenzione e rivedi lo script prima di eseguirlo. Comprendi le implicazioni dell'uso di sudo e assicurati che lo script sia in linea con la configurazione del tuo sistema.

Le vulnerabilità "GameOver(lay)" sono due gravi falle di sicurezza trovate nel kernel Ubuntu, in particolare nel modulo OverlayFS. Queste vulnerabilità sono state divulgate da ricercatori di sicurezza informatica e hanno il potenziale di consentire attacchi di escalation dei privilegi locali. L'escalation dei privilegi locali si riferisce a un attaccante che ottiene livelli più elevati di accesso e controllo su un sistema rispetto a quelli per cui era inizialmente autorizzato.

Ecco una breve panoramica delle due vulnerabilità:

CVE-2023-2640:

Questa vulnerabilità deriva da controlli dei permessi inadeguati in determinati scenari nel modulo OverlayFS. Un utente non privilegiato può impostare attributi estesi privilegiati su file montati, portando alla loro impostazione sui file superiori senza adeguati controlli di sicurezza. Ciò può consentire a un attaccante di manipolare i file in modo da concedere privilegi elevati, ottenendo di fatto accesso non autorizzato al sistema. CVE-2023-32629:

Questa vulnerabilità è un altro caso di controlli dei permessi inadeguati all'interno del modulo OverlayFS. In particolare, si verifica durante l'esecuzione della funzione ovl_do_setxattr sui kernel Ubuntu che utilizzano OverlayFS. Un attaccante con accesso locale può sfruttare questa vulnerabilità per aumentare i propri privilegi, ottenendo potenzialmente un accesso simile a quello di root sul sistema. In sintesi, entrambe le vulnerabilità comportano controlli dei permessi insufficienti nel modulo OverlayFS, che potrebbero essere sfruttati da un attaccante locale per ottenere privilegi elevati sui sistemi Ubuntu interessati. Queste vulnerabilità sottolineano l'importanza di corrette pratiche di sicurezza nello sviluppo software e la necessità di aggiornamenti tempestivi per risolvere tali problemi. Ubuntu ha pubblicato correzioni per queste vulnerabilità il 24 luglio 2023.

Dichiarazione di non responsabilità

Questo script è fornito a scopo educativo e informativo. L'accuratezza e l'affidabilità dei controlli dello script possono variare in base alle configurazioni di sistema. Utilizza sempre le migliori pratiche di sicurezza e mantieni il tuo sistema aggiornato con le patch di sicurezza.

Per maggiori informazioni, fare riferimento agli avvisi di sicurezza ufficiali e alle fonti.


Scarica lo strumento