Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-0386_POC — CVE-2023-0386에 대한 개념 증명 익스플로잇으로, Linux OverlayFS 로컬 권한 상승 취약점입니다. 복사-업(copy-up) 과정에서 잘못된 파일 기능 처리로 인해 권한이 없는 사용자가 루트 액세스 권한을 얻을 수 있음을 보여줍니다. | Kitploit
도구/GitHubGitHub/dragosbanica/cve-2023-0386_poc
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubdragosbanica/cve-2023-0386_poc

CVE-2023-0386_POC

CVE-2023-0386에 대한 개념 증명 익스플로잇으로, Linux OverlayFS 로컬 권한 상승 취약점입니다. 복사-업(copy-up) 과정에서 잘못된 파일 기능 처리로 인해 권한이 없는 사용자가 루트 액세스 권한을 얻을 수 있음을 보여줍니다.

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Team CVE-MD

이 저장소는 CVE-2023-0386에 대한 개념 증명(PoC)을 제공합니다: https://nvd.nist.gov/vuln/detail/CVE-2023-0386

팀원: Bǎnicǎ Dragoș-Marius 및 Borsos Matheas-Roland

다음은 동영상입니다: https://www.youtube.com/watch?v=Ikux1rjIYP0

CVE-2023-0386 — Linux OverlayFS 로컬 권한 상승 (PoC)

개요

이 저장소는 Linux 커널 OverlayFS 하위 시스템의 로컬 권한 상승 취약점인 CVE-2023-0386에 대한 개념 증명(PoC) 익스플로잇을 포함합니다.

이 취약점은 로컬의 권한이 없는 사용자가 OverlayFS copy-up 작업 중 파일 기능(capabilities) 및 소유권의 잘못된 처리를 악용하여 권한을 root로 상승시킬 수 있게 합니다. PoC는 신중하게 조작된 OverlayFS 설정이 nosuid 마운트에서 복사된 경우에도 상승된 권한을 유지하는 실행 파일을 생성할 수 있음을 보여줍니다.

취약점 배경

OverlayFS란?

OverlayFS는 여러 디렉터리 트리를 단일 통합 뷰로 결합하는 유니온 파일 시스템입니다. 주로 다음에서 사용됩니다:

  • 컨테이너 (Docker, Kubernetes)
  • 샌드박싱 시스템
  • 변경 불가능 OS 레이아웃

OverlayFS는 다음으로 구성됩니다:

  • 하위 계층 (읽기 전용)
  • 상위 계층 (쓰기 가능)
  • 병합된 뷰

하위 계층의 파일이 수정되면 OverlayFS는 copy-up 작업을 수행합니다: 파일이 상위 계층으로 복사된 후 그곳에서 수정됩니다.

CVE-2023-0386의 근본 원인

취약점은 OverlayFS가 copy-up 중 파일 메타데이터를 처리하는 방식에 있으며, 특히 다음을 포함합니다:

  • 파일 기능 (예: CAP_SETUID)
  • 소유권 및 권한 비트
  • nosuid 마운트 옵션과의 상호 작용
  • 사용자 네임스페이스 UID/GID 매핑

영향을 받는 커널 버전에서:

  • OverlayFS가 nosuid 하위 계층에서 파일을 복사할 때 기능을 제대로 제거하지 못합니다.
  • 특정 조건에서 복사된 파일은 상승된 속성을 유지합니다.
  • 이 파일을 실행하면 root로의 상승이 가능합니다.

이는 nosuid 마운트가 권한 상승을 방지한다는 보안 가정을 깨뜨립니다.

저장소 구조

root@kitploit:~
CVE-2023-0386_POC/
├── exp.c # Main exploit logic
├── fuse.c # User-space filesystem helper (FUSE)
├── getshell.c # Privilege escalation payload
├── ovlcap/ # OverlayFS capability test utilities
│ ├── Makefile
│ └── ...
├── Makefile # Top-level build instructions
└── README.md

높은 수준의 익스플로잇 흐름

  1. 제어된 파일 시스템 설정
  • FUSE 파일 시스템이 마운트되어 nosuid 하위 계층을 시뮬레이션합니다.
  • OverlayFS가 쓰기 가능한 상위 계층으로 구성됩니다.
  1. 기능을 가진 바이너리
  • 파일 기능을 가진 바이너리가 하위 계층에 배치됩니다.
  1. Copy-Up 트리거
  • OverlayFS가 파일을 상위 계층으로 복사합니다.
  • 취약점으로 인해 기능 제거가 불완전합니다.
  1. 권한 상승
  • 복사된 바이너리가 실행됩니다.
  • 커널이 실수로 상승된 권한을 부여합니다.
  • 루트 셸이 생성됩니다.

개념 증명

시스템 요구 사항

  • Ubuntu 22.04 OS를 사용하는 VM
  • 취약한 커널 (5.15.0-25-generic)
  • FUSE 지원 활성화
  • 개발 도구:
    • gcc
    • make
    • libfuse-dev (또는 동등 패키지)
    • libcap-dev (또는 동등 패키지)

빌드

root@kitploit:~
git clone https://github.com/dragosbanica/CVE-2023-0386_POC.git
cd CVE-2023-0386_POC
make all

사용 방법

두 개의 터미널을 열고 첫 번째 터미널에 다음을 입력하세요:

root@kitploit:~
./fuse ./ovlcap/lower ./gc

두 번째 터미널에 다음을 입력하세요:

root@kitploit:~
./exp
도구 다운로드