
Exploit di GameoverlayFS (CVE-2023-2640 e CVE-2023-32629) in Shell Script testato su Ubuntu 20.04 Kernel 5.4.0
This script exploit the CVE-2023-2640 and CVE-2023-32629 for vulnerability on OverlayFS that affected some versions of Ubuntu.
Tested on Ubuntu 20.04 with kernel 5.4.0.
Scarica il file Gameoverlay.sh e, utilizzando un utente normale (non root), modifica i permessi per l'esecuzione:
chmod +x gameoverlay.sh
Esegui lo script:
./gameoverlay.sh
Il risultato atteso è la visualizzazione dell'output del comando 'id' per l'utente root.
Puoi sfruttare la vulnerabilità modificando l'uso del modulo OS per python3, seguendo il comando di esempio os.system nel file.