Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-2640-CVE-2023-32629 — GameOver(lay) Ubuntu 権限昇格 | Kitploit
ツール/GitHubGitHub/g1vi/cve-2023-2640-cve-2023-32629
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubg1vi/cve-2023-2640-cve-2023-32629

CVE-2023-2640-CVE-2023-32629

GameOver(lay) Ubuntu 権限昇格

リポジトリを見る
135222年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GameOver(lay) Ubuntu 権限昇格

CVE-2023-2640

https://www.cvedetails.com/cve/CVE-2023-2640/

c914c0e27eb0 と「UBUNTU: SAUCE: overlayfs: trusted.overlayfs.* xattrs の権限チェックをスキップ」の両方を搭載した Ubuntu カーネルでは、特権のないユーザーがマウントされたファイルに特権拡張属性を設定できる可能性があり、適切なセキュリティチェックなしに上位ファイルに設定される可能性があります。

CVE-2023-32629

https://www.cvedetails.com/cve/CVE-2023-32629/

Ubuntu カーネルの overlayfs ovl_copy_up_meta_inode_data が、ovl_do_setxattr を呼び出す際に権限チェックをスキップするローカル権限昇格の脆弱性です。

脆弱なカーネル

カーネルバージョンUbuntu リリース
6.2.0Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.19.0Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.4.0Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver)

使用方法

カーネル 5.19.0 および 6.2.0 でテスト済み。

  1. 低権限シェルでスクリプトを実行するだけです。
root@kitploit:~
   ./exploit.sh
  1. ルートシェルを終了し、後片付けをするために「exit」と入力することを忘れないでください。

例

Untitled

ライセンス

ご自由にいつでもどこでも使用または変更してください。

ツールをダウンロード