
# CVE-2023-2640 및 CVE-2023-32629용 셸 스크립트 익스플로잇 Ubuntu 20.04의 OverlayFS 취약점을 대상으로 하여 로컬 권한 상승을 통해 root 권한을 획득합니다.
이 스크립트는 일부 Ubuntu 버전에 영향을 미친 OverlayFS의 취약점인 CVE-2023-2640 및 CVE-2023-32629를 악용합니다.
Ubuntu 20.04, 커널 5.4.0에서 테스트되었습니다.
Gameoverlay.sh 파일을 다운로드하고, 일반 사용자(root 아님)로 실행 권한을 변경하십시오:
chmod +x gameoverlay.sh
스크립트를 실행하십시오:
./gameoverlay.sh
예상되는 결과는 root 사용자의 'id' 명령 출력입니다.
파일에 있는 os.system 예제 명령을 따라 python3용 OS 모듈을 사용하여 취약점을 악용할 수 있습니다.