
Linux 커널 OverlayFS uid 매핑 버그를 대상으로 하는 CVE-2023-0386 로컬 권한 상승 익스플로잇입니다. 컴파일하고 실행하여 권한 없는 사용자에서 root로 상승합니다.
Linux 커널에서 OverlayFS 하위 시스템의 setuid 파일 실행에 대한 무단 액세스 취약점이 발견되었습니다. 사용자가 nosuid 마운트에서 다른 마운트로 capability가 있는 파일을 복사할 때 발생합니다. 이 uid 매핑 버그로 인해 로컬 사용자가 시스템에서 권한을 상승시킬 수 있습니다.
참조: https://ubuntu.com/security/CVE-2023-0386
컴파일
make all
두 개의 터미널을 열고 첫 번째 터미널에 입력하세요
./fuse ./ovlcap/lower ./gc
두 번째 터미널에 입력하세요
./exp
권한 상승