
Exploit em C para escalonamento local de privilégios no OverlayFS do Ubuntu (CVE-2021-3493) visando kernels não corrigidos 5.11 e anteriores em várias versões do Ubuntu.
Ubuntu OverlayFS Escalada de Privilégio Local
gcc exploit.c -o exploitchmod +x exploit./exploit"Problema específico do Ubuntu no sistema de arquivos overlayfs do kernel Linux, onde não validava adequadamente a aplicação de capacidades do sistema de arquivos em relação a namespaces de usuário. Um atacante local poderia usar isso para obter privilégios elevados, devido a um patch mantido no Ubuntu para permitir montagens overlayfs sem privilégios." - Ubuntu Security
Corrigido no Linux 5.11
Não sou o autor deste exploit. Não fiz nenhuma modificação no PoC encontrado aqui: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.