
Exploit de escalada de privilégios local para a falha OverlayFS do Ubuntu CVE-2021-3493; compila com gcc e executa para obter privilégios elevados em versões afetadas do Ubuntu.
Ubuntu OverlayFS Escalação Local de Privilégios
gcc exploit.c -o exploitchmod +x exploit./exploit"Problema específico do Ubuntu no sistema de arquivos overlayfs do kernel Linux, onde não validou corretamente a aplicação de capacidades do sistema de arquivos em relação aos namespaces de usuário. Um atacante local poderia usar isso para obter privilégios elevados, devido a uma correção incluída no Ubuntu para permitir montagens overlayfs sem privilégios." - Ubuntu Security
Corrigido no Linux 5.11
Não sou o autor deste exploit. Não fiz nenhuma modificação no PoC encontrado aqui: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.