Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — Check for CVE-2023-32629 "GameOver(lay)" vulnerability | Kitploit
도구/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
Privilege EscalationVulnerability ScannersVulnerability AnalysisLearning & Education
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

Check for CVE-2023-32629 "GameOver(lay)" vulnerability

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
102년 전아직 검토되지 않음

CVE-2023-32629 GameOver(lay) 확인

스크립트 개요:

이 스크립트는 GameOver(lay) 결함과 관련된 취약점을 탐지하기 위해 Ubuntu 시스템에서 보안 검사를 수행하도록 설계되었습니다. Linux 커널의 OverlayFS 모듈에 존재하는 두 가지 특정 취약점(CVE-2023-2640 및 CVE-2023-32629)을 확인합니다. 또한 시스템에서 OverlayFS가 사용 중인지도 확인합니다.

상세 설명:

Ubuntu 서버 보안 검사기

이 스크립트는 "GameOver(lay)" 결함과 관련된 취약점을 탐지하기 위해 Ubuntu 서버에서 보안 검사를 수행합니다. 취약점은 Linux 커널의 OverlayFS 모듈에 존재하며 로컬 권한 상승 공격으로 이어질 수 있습니다.

스크립트 개요

스크립트는 다음과 같은 보안 검사를 수행합니다:

  1. Git 설치 확인: 스크립트는 시스템에 git 명령줄 도구가 설치되어 있는지 확인합니다.

  2. Git 저장소 확인: 시스템이 Git 저장소에 있는지 확인합니다. 이는 취약점 확인 중 하나와 관련이 있습니다.

  3. 취약한 커널 버전 확인: 스크립트는 현재 커널 버전을 알려진 취약 버전과 비교하여 시스템이 취약한 커널 버전을 실행 중인지 식별합니다.

  4. 취약한 커널 함수 확인: 커널 소스 코드 파일 내에서 특정 취약 함수(ovl_copy_up_meta_inode_data)를 검색하여 취약한 커널 함수의 존재 여부를 식별합니다. 이 확인에는 루트 권한이 필요합니다.

  5. OverlayFS 사용 확인: 스크립트는 마운트된 파일시스템을 검사하여 시스템에서 OverlayFS가 사용 중인지 확인합니다.

"GameOver(lay)" 취약점

"GameOver(lay)" 취약점은 Ubuntu 커널의 OverlayFS 모듈에서 발견된 두 가지 높은 심각도의 보안 결함입니다:

  1. CVE-2023-2640:

    • 권한이 없는 사용자가 마운트된 파일에 권한 있는 확장 속성을 설정할 수 있어 잠재적으로 권한 상승을 초래할 수 있습니다.
  2. CVE-2023-32629:

    • 커널 함수 실행 중 부적절한 권한 검사로 인해 권한이 상승되고 무단 액세스가 가능해질 수 있습니다.

Ubuntu는 2023년 7월 24일에 이 취약점에 대한 수정 사항을 발표했습니다.

사용법

  1. Python 3가 설치되어 있는지 확인합니다.

  2. 저장소를 클론하거나 다운로드합니다.

  3. 터미널을 열고 저장소 디렉토리로 이동합니다.

  4. 스크립트를 실행합니다:

root@kitploit:~
python3 game-over_check.py

스크립트를 실행하기 전에 주의를 기울이고 검토하시기 바랍니다. sudo 사용의 의미를 이해하고 스크립트가 시스템 구성과 일치하는지 확인하십시오.

"GameOver(lay)" 취약점은 Ubuntu 커널, 특히 OverlayFS 모듈 내에서 발견된 두 가지 높은 심각도의 보안 결함입니다. 이 취약점은 사이버 보안 연구자들에 의해 공개되었으며 로컬 권한 상승 공격을 가능하게 할 수 있습니다. 로컬 권한 상승이란 공격자가 처음에 허가된 것보다 더 높은 수준의 액세스와 제어 권한을 시스템에 대해 획득하는 것을 의미합니다.

두 취약점에 대한 간략한 개요:

CVE-2023-2640:

이 취약점은 OverlayFS 모듈의 특정 시나리오에서 부적절한 권한 검사로 인해 발생합니다. 권한이 없는 사용자가 마운트된 파일에 권한 있는 확장 속성을 설정할 수 있으며, 이로 인해 적절한 보안 검사 없이 상위 파일에 설정됩니다. 이는 공격자가 파일을 조작하여 권한을 상승시키고, 효과적으로 시스템에 무단 액세스할 수 있게 합니다.

CVE-2023-32629:

이 취약점은 OverlayFS 모듈 내에서 부적절한 권한 검사의 또 다른 사례입니다. 구체적으로, OverlayFS를 사용하는 Ubuntu 커널에서 ovl_do_setxattr 함수 실행 중에 발생합니다. 로컬 액세스 권한이 있는 공격자는 이 취약점을 악용하여 권한을 상승시키고 잠재적으로 루트 수준의 액세스를 얻을 수 있습니다. 요약하면, 두 취약점 모두 OverlayFS 모듈의 불충분한 권한 검사와 관련되어 있으며, 영향을 받는 Ubuntu 시스템에서 로컬 공격자가 권한을 상승시키는 데 악용될 수 있습니다. 이러한 취약점은 소프트웨어 개발에서 적절한 보안 관행의 중요성과 이러한 문제를 해결하기 위한 신속한 업데이트의 필요성을 강조합니다. Ubuntu는 2023년 7월 24일에 이 취약점에 대한 수정 사항을 발표했습니다.

면책 조항

이 스크립트는 교육 및 정보 제공 목적으로 제공됩니다. 스크립트 검사의 정확성과 신뢰성은 시스템 구성에 따라 달라질 수 있습니다. 항상 보안 모범 사례를 따르고 시스템을 최신 보안 패치로 유지하십시오.

자세한 내용은 공식 보안 권고 및 출처를 참조하십시오.


도구 다운로드