
CVE-2023-2640 および CVE-2023-32629 のシェルスクリプトエクスプロイト。Ubuntu 20.04 の OverlayFS 脆弱性を標的とし、root へのローカル権限昇格を実現します。
このスクリプトは、Ubuntuの一部のバージョンに影響を与えたOverlayFSの脆弱性であるCVE-2023-2640およびCVE-2023-32629を悪用します。
Ubuntu 20.04(カーネル5.4.0)でテスト済みです。
Gameoverlay.shファイルをダウンロードし、通常のユーザー(root以外)で実行権限を変更します。
chmod +x gameoverlay.sh
スクリプトを実行します。
./gameoverlay.sh
期待される結果は、rootユーザーのidコマンドが表示されることです。
ファイル内のos.systemの例に従い、python3のOSモジュールを使用して脆弱性を悪用することもできます。