
Prova de conceito de exploração para CVE-2021-3490, uma vulnerabilidade eBPF do kernel Linux que permite escalada local de privilégios para root no Ubuntu 20.04 com kernel 5.8.0-50.
Créditos para https://github.com/chompie1337
Instale o ubuntu-20.04.6-live-server-amd64.iso do Ubuntu Releases e instale na máquina virtual.
wget https://releases.ubuntu.com/20.04/ubuntu-20.04.6-live-server-amd64.iso
Após instalar a ISO, instale completamente o servidor Ubuntu em uma Máquina Virtual e execute os seguintes comandos:
sudo apt update
sudo apt install linux-image-5.8.0-50-generic linux-headers-5.8.0-50-generic linux-modules-5.8.0-50-generic linux-modules-extra-5.8.0-50-generic build-essential git libelf-dev
sudo nano /etc/default/grub
# Remove the hidden line and set grub_timeout = 15
Reinicie com o kernel recém-instalado e execute o seguinte comando:
echo "kernel.unprivileged_bpf_disabled=0" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
Em seguida, clone este repositório na Máquina Virtual:
git clone https://github.com/prabeershakya/CVE-2021-3490-POC.git
Agora mude o diretório para o PoC e execute o seguinte comando:
make groovy
Por último, execute o seguinte comando para obter root!!
chmod +x ./bin/exploit.bin
./bin/exploit.bin