
Script di shell per lo sfruttamento di CVE-2023-2640 e CVE-2023-32629 che mirano alla vulnerabilità OverlayFS su Ubuntu 20.04 per ottenere l'escalation dei privilegi locali a root.
This script exploit the CVE-2023-2640 and CVE-2023-32629 for vulnerability on OverlayFS that affected some versions of Ubuntu.
Tested on Ubuntu 20.04 with kernel 5.4.0.
Scarica il file Gameoverlay.sh e, utilizzando un utente normale (non root), modifica i permessi per l'esecuzione:
chmod +x gameoverlay.sh
Esegui lo script:
./gameoverlay.sh
Il risultato atteso è la visualizzazione dell'output del comando 'id' per l'utente root.
Puoi sfruttare la vulnerabilità modificando l'uso del modulo OS per python3, seguendo il comando di esempio os.system nel file.