
GameoverlayFS(CVE-2023-2640 および CVE-2023-32629)のシェルスクリプトによるエクスプロイト、Ubuntu 20.04 カーネル 5.4.0 でテスト済み
このスクリプトは、Ubuntuの一部のバージョンに影響を与えたOverlayFSの脆弱性であるCVE-2023-2640およびCVE-2023-32629を悪用します。
Ubuntu 20.04(カーネル5.4.0)でテスト済みです。
Gameoverlay.shファイルをダウンロードし、通常のユーザー(root以外)で実行権限を変更します。
chmod +x gameoverlay.sh
スクリプトを実行します。
./gameoverlay.sh
期待される結果は、rootユーザーのidコマンドが表示されることです。
ファイル内のos.systemの例に従い、python3のOSモジュールを使用して脆弱性を悪用することもできます。