
CVE-2023-0386에 대한 Go 개념 증명(PoC)으로, FUSE와 overlayfs를 사용하여 취약한 Linux 시스템에서 권한이 없는 사용자를 root로 권한 상승시킵니다.
./main /tmp/fuse
프로그램을 실행하고 "/tmp/fuse" 디렉터리에 fuse 마운트를 생성합니다.
루트 디렉터리에 셸을 기본 이름인 "shell"로 컴파일했다고 가정합니다.
프로그램을 실행한 후에는 "/tmp/ovl_merged/" 디렉터리에 실행 가능한 바이너리가 있어야 하며, 이를 실행하면 루트 권한을 획득할 수 있습니다.