
GameoverlayFS (CVE-2023-2640 e CVE-2023-32629) exploit em Shell Script testado no Ubuntu 20.04 Kernel 5.4.0
Este script explora o CVE-2023-2640 e o CVE-2023-32629 para a vulnerabilidade no OverlayFS que afetou algumas versões do Ubuntu.
Testado no Ubuntu 20.04 com o kernel 5.4.0.
Baixe o arquivo Gameoverlay.sh e, usando um usuário comum (não root), altere as permissões para execução:
chmod +x gameoverlay.sh
Execute o script:
./gameoverlay.sh
A resposta esperada é exibir o comando 'id' para o usuário root.
Você pode explorar a vulnerabilidade usando o módulo OS do python3, seguindo o exemplo do comando os.system no arquivo.