Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — CVE-2023-32629 "GameOver(lay)" 脆弱性を確認 | Kitploit
ツール/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
特権昇格脆弱性スキャナー脆弱性分析学習と教育
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

CVE-2023-32629 "GameOver(lay)" 脆弱性を確認

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
102年前未レビュー

CVE-2023-32629 GameOver(lay) のチェック

スクリプト概要:

このスクリプトは、Ubuntuシステム上でGameOver(lay)の脆弱性に関連するセキュリティチェックを実行するように設計されています。LinuxカーネルのOverlayFSモジュールに存在するCVE-2023-2640とCVE-2023-32629の2つの特定の脆弱性をチェックします。また、システム上でOverlayFSが使用されているかどうかもチェックします。

詳細説明:

Ubuntuサーバーセキュリティチェッカー

このスクリプトは、Ubuntuサーバー上で「GameOver(lay)」の脆弱性に関連するセキュリティチェックを実行します。これらの脆弱性はLinuxカーネルのOverlayFSモジュールに存在し、ローカル権限昇格攻撃につながる可能性があります。

スクリプト概要

スクリプトは以下のセキュリティチェックを実施します:

  1. Gitインストールチェック: スクリプトは、システムにgitコマンドラインツールがインストールされているかどうかを確認します。

  2. Gitリポジトリチェック: システムがGitリポジトリ内にあるかどうかをチェックします。これは脆弱性チェックの1つに関連します。

  3. 脆弱なカーネルバージョンチェック: スクリプトは現在のカーネルバージョンを既知の脆弱なバージョンと比較し、システムが脆弱なカーネルバージョンを実行しているかどうかを識別します。

  4. 脆弱なカーネル関数チェック: カーネルソースコードファイル内で特定の脆弱な関数(ovl_copy_up_meta_inode_data)を検索し、脆弱なカーネル関数の存在を確認します。このチェックにはroot権限が必要です。

  5. OverlayFS使用状況チェック: スクリプトはマウントされたファイルシステムを検査して、システム上でOverlayFSが使用されているかどうかを判断します。

「GameOver(lay)」の脆弱性

「GameOver(lay)」の脆弱性は、UbuntuカーネルのOverlayFSモジュールで発見された2つの高深刻度のセキュリティ上の欠陥です。

  1. CVE-2023-2640:

    • 権限のないユーザーがマウントされたファイルに特権のある拡張属性を設定できるようになり、権限昇格の可能性があります。
  2. CVE-2023-32629:

    • カーネル関数中の不十分な権限チェックが悪用され、権限を昇格させて不正アクセスを得る可能性があります。

Ubuntuは2023年7月24日にこれらの脆弱性の修正をリリースしました。

使用方法

  1. Python 3がインストールされていることを確認してください。

  2. リポジトリをクローンまたはダウンロードします。

  3. ターミナルを開き、リポジトリのディレクトリに移動します。

  4. スクリプトを実行します:

root@kitploit:~
python3 game-over_check.py

注意してスクリプトを実行する前に確認してください。sudoを使用する影響を理解し、スクリプトがシステムの設定と一致していることを確認してください。


「GameOver(lay)」の脆弱性は、Ubuntuカーネル、特にOverlayFSモジュール内で見つかった2つの高深刻度のセキュリティ上の欠陥です。これらの脆弱性はサイバーセキュリティ研究者によって公開され、ローカル権限昇格攻撃を可能にする可能性があります。ローカル権限昇格とは、攻撃者が最初に許可されたよりも高いレベルのアクセスと制御をシステムに対して取得することを指します。

以下に2つの脆弱性の簡単な概要を示します:

CVE-2023-2640:

この脆弱性は、OverlayFSモジュールの特定のシナリオにおける不十分な権限チェックに起因します。権限のないユーザーがマウントされたファイルに特権のある拡張属性を設定でき、適切なセキュリティチェックなしにアッパーファイルに設定されることになります。これにより、攻撃者は権限昇格をもたらす方法でファイルを操作し、実質的にシステムへの不正アクセスを得ることができます。

CVE-2023-32629:

この脆弱性は、OverlayFSモジュール内の不十分な権限チェックの別の事例です。具体的には、OverlayFSを使用するUbuntuカーネル上でovl_do_setxattr関数の実行中に発生します。ローカルアクセスを持つ攻撃者はこの脆弱性を悪用して権限を昇格させ、システムへのルートと同等のアクセスを得る可能性があります。

要約すると、両方の脆弱性はOverlayFSモジュールでの不十分な権限チェックに関連しており、ローカル攻撃者が影響を受けるUbuntuシステム上で権限を昇格させるために悪用される可能性があります。これらの脆弱性は、ソフトウェア開発における適切なセキュリティ慣行の重要性と、そのような問題を修正するための迅速なアップデートの必要性を強調しています。Ubuntuは2023年7月24日にこれらの脆弱性の修正をリリースしました。

免責事項

このスクリプトは教育および情報提供を目的として提供されています。スクリプトのチェックの正確性と信頼性はシステム構成によって異なる場合があります。常にセキュリティのベストプラクティスを使用し、システムをセキュリティパッチで最新の状態に保ってください。


詳細については、公式のセキュリティ勧告および情報源を参照してください。


ツールをダウンロード