
Exploit de escalonamento local de privilégios para CVE-2023-0386 visando o bug de mapeamento de uid do OverlayFS do kernel Linux. Compile e execute para escalar de usuário não privilegiado para root.
Foi encontrada uma falha no kernel Linux, onde foi descoberto acesso não autorizado à execução do arquivo setuid com capacidades no subsistema OverlayFS do kernel Linux, na forma como um usuário copia um arquivo com capacidades de um ponto de montagem nosuid para outro ponto de montagem. Este bug de mapeamento de uid permite que um usuário local aumente seus privilégios no sistema.
veja : https://ubuntu.com/security/CVE-2023-0386
Compilar
make all
Inicie dois terminais e no primeiro terminal digite
./fuse ./ovlcap/lower ./gc
No segundo terminal digite
./exp
Escalonamento de privilégios