Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-2640-CVE-2023-32629 — GameOver(lay) Повышение привилегий в Ubuntu | Kitploit
Инструменты/GitHubGitHub/g1vi/cve-2023-2640-cve-2023-32629
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubg1vi/cve-2023-2640-cve-2023-32629

CVE-2023-2640-CVE-2023-32629

GameOver(lay) Повышение привилегий в Ubuntu

Репозиторий
13522372 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GameOver(lay) Повышение привилегий в Ubuntu

CVE-2023-2640

https://www.cvedetails.com/cve/CVE-2023-2640/

На ядрах Ubuntu, содержащих как c914c0e27eb0, так и "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без соответствующих проверок безопасности.

CVE-2023-32629

https://www.cvedetails.com/cve/CVE-2023-32629/

Уязвимость локального повышения привилегий в ядрах Ubuntu overlayfs: ovl_copy_up_meta_inode_data пропускает проверки разрешений при вызове ovl_do_setxattr на ядрах Ubuntu.

Уязвимые ядра

Версия ядраРелиз Ubuntu
6.2.0Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.19.0Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.4.0Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver)

Использование

Протестировано на ядрах 5.19.0 и 6.2.0.

  1. Просто запустите скрипт в оболочке с низкими привилегиями.
root@kitploit:~
   ./exploit.sh
  1. Не забудьте ввести "exit", чтобы завершить root-оболочку и оставить систему чистой.

Пример

Untitled

Лицензия

Не стесняйтесь использовать или модифицировать когда и где угодно.

Скачать инструмент