Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — Check for CVE-2023-32629 "GameOver(lay)" vulnerability | Kitploit
Ferramentas/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
Privilege EscalationVulnerability ScannersVulnerability AnalysisLearning & Education
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

Check for CVE-2023-32629 "GameOver(lay)" vulnerability

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
10há 2 anosAinda não revisado

Verificar CVE-2023-32629 GameOver(lay)

Visão Geral do Script:

O script foi projetado para realizar verificações de segurança em um sistema Ubuntu para detectar vulnerabilidades relacionadas às falhas GameOver(lay). Ele verifica duas vulnerabilidades específicas, CVE-2023-2640 e CVE-2023-32629, presentes no módulo OverlayFS do kernel Linux. O script também verifica se o OverlayFS está sendo usado no sistema.

Descrição Detalhada:

Verificador de Segurança do Servidor Ubuntu

Este script realiza verificações de segurança em um servidor Ubuntu para detectar vulnerabilidades relacionadas às falhas "GameOver(lay)". As vulnerabilidades estão presentes no módulo OverlayFS do kernel Linux e podem levar a ataques de escalonamento de privilégios locais.

Visão Geral do Script

O script realiza as seguintes verificações de segurança:

  1. Verificação de Instalação do Git: O script verifica se a ferramenta de linha de comando git está instalada no sistema.

  2. Verificação de Repositório Git: Ele verifica se o sistema está em um repositório Git, o que é relevante para uma das verificações de vulnerabilidade.

  3. Verificação da Versão do Kernel Vulnerável: O script compara a versão atual do kernel com versões vulneráveis conhecidas para identificar se o sistema está executando uma versão vulnerável do kernel.

  4. Verificação de Função do Kernel Vulnerável: Ele procura por uma função vulnerável específica (ovl_copy_up_meta_inode_data) em arquivos de código-fonte do kernel para identificar a presença de uma função do kernel vulnerável. Esta verificação requer privilégios de root.

  5. Verificação de Uso do OverlayFS: O script determina se o OverlayFS está sendo usado no sistema inspecionando os sistemas de arquivos montados.

Vulnerabilidades "GameOver(lay)"

As vulnerabilidades "GameOver(lay)" são duas falhas de segurança de alta gravidade descobertas no módulo OverlayFS do kernel Ubuntu:

  1. CVE-2023-2640:

    • Permite que usuários sem privilégios definam atributos estendidos privilegiados em arquivos montados, potencialmente concedendo privilégios elevados.
  2. CVE-2023-32629:

    • Verificações de permissão inadequadas durante uma função do kernel podem ser exploradas para escalar privilégios e obter acesso não autorizado.

A Ubuntu lançou correções para essas vulnerabilidades em 24 de julho de 2023.

Uso

  1. Certifique-se de ter o Python 3 instalado.

  2. Clone ou baixe o repositório.

  3. Abra um terminal e navegue até o diretório do repositório.

  4. Execute o script:

root@kitploit:~
python3 game-over_check.py

Por favor, tenha cautela e revise o script antes de executá-lo. Compreenda as implicações de usar sudo e garanta que o script esteja alinhado com a configuração do seu sistema.

As vulnerabilidades "GameOver(lay)" são duas falhas de segurança de alta gravidade encontradas no kernel Ubuntu, especificamente no módulo OverlayFS. Essas vulnerabilidades foram divulgadas por pesquisadores de segurança cibernética e têm o potencial de possibilitar ataques de escalonamento de privilégios locais. Escalonamento de privilégios locais refere-se a um invasor obter níveis mais altos de acesso e controle sobre um sistema do que inicialmente autorizado.

Aqui está uma breve visão geral das duas vulnerabilidades:

CVE-2023-2640:

Esta vulnerabilidade surge de verificações de permissão inadequadas em determinados cenários no módulo OverlayFS. Um usuário sem privilégios pode definir atributos estendidos privilegiados em arquivos montados, fazendo com que sejam definidos em arquivos superiores sem as devidas verificações de segurança. Isso pode permitir que um invasor manipule arquivos de forma a conceder privilégios elevados, obtendo efetivamente acesso não autorizado ao sistema.

CVE-2023-32629:

Esta vulnerabilidade é outra instância de verificações de permissão inadequadas no módulo OverlayFS. Especificamente, ocorre durante a execução da função ovl_do_setxattr em kernels Ubuntu que usam OverlayFS. Um invasor com acesso local pode explorar esta vulnerabilidade para escalar seus privilégios, potencialmente obtendo acesso semelhante ao root no sistema. Em resumo, ambas as vulnerabilidades envolvem verificações de permissão insuficientes no módulo OverlayFS, que poderiam ser exploradas por um invasor local para obter privilégios elevados nos sistemas Ubuntu afetados. Essas vulnerabilidades enfatizam a importância de práticas de segurança adequadas no desenvolvimento de software e a necessidade de atualizações rápidas para corrigir tais problemas. A Ubuntu lançou correções para essas vulnerabilidades em 24 de julho de 2023.

Aviso Legal

Este script é fornecido para fins educacionais e informativos. A precisão e confiabilidade das verificações do script podem variar com base nas configurações do sistema. Sempre use as melhores práticas de segurança e mantenha seu sistema atualizado com patches de segurança.

Para mais informações, consulte os avisos oficiais de segurança e fontes.

Baixar ferramenta