Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — Check for CVE-2023-32629 "GameOver(lay)" vulnerability | Kitploit
Инструменты/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
Privilege EscalationVulnerability ScannersVulnerability AnalysisLearning & Education
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

Check for CVE-2023-32629 "GameOver(lay)" vulnerability

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
102 лет назадЕщё не проверено

Проверка на CVE-2023-32629 GameOver(lay)

Обзор скрипта:

Скрипт предназначен для выполнения проверок безопасности в системе Ubuntu на наличие уязвимостей, связанных с ошибками GameOver(lay). Он проверяет две конкретные уязвимости: CVE-2023-2640 и CVE-2023-32629, которые присутствуют в модуле OverlayFS ядра Linux. Скрипт также проверяет, используется ли OverlayFS в системе.

Подробное описание:

Проверка безопасности сервера Ubuntu

Этот скрипт выполняет проверки безопасности на сервере Ubuntu для выявления уязвимостей, связанных с ошибками "GameOver(lay)". Уязвимости присутствуют в модуле OverlayFS ядра Linux и могут привести к атакам локального повышения привилегий.

Обзор скрипта

Скрипт проводит следующие проверки безопасности:

  1. Проверка установки Git: Скрипт проверяет, установлена ли утилита командной строки git в системе.

  2. Проверка репозитория Git: Он проверяет, находится ли система в репозитории Git, что актуально для одной из проверок уязвимостей.

  3. Проверка версии уязвимого ядра: Скрипт сравнивает текущую версию ядра с известными уязвимыми версиями, чтобы определить, работает ли система с уязвимой версией ядра.

  4. Проверка уязвимой функции ядра: Он ищет конкретную уязвимую функцию (ovl_copy_up_meta_inode_data) в файлах исходного кода ядра для выявления наличия уязвимой функции ядра. Для этой проверки требуются права root.

  5. Проверка использования OverlayFS: Скрипт определяет, используется ли OverlayFS в системе, путем проверки смонтированных файловых систем.

Уязвимости "GameOver(lay)"

Уязвимости "GameOver(lay)" — это две высокосерьёзные ошибки безопасности, обнаруженные в модуле OverlayFS ядра Ubuntu:

  1. CVE-2023-2640:

    • Позволяет непривилегированным пользователям устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что потенциально может предоставить повышенные привилегии.
  2. CVE-2023-32629:

    • Недостаточная проверка прав доступа во время выполнения функции ядра может быть использована для повышения привилегий и получения несанкционированного доступа.

Компания Ubuntu выпустила исправления для этих уязвимостей 24 июля 2023 года.

Использование

  1. Убедитесь, что у вас установлен Python 3.

  2. Клонируйте или загрузите репозиторий.

  3. Откройте терминал и перейдите в каталог репозитория.

  4. Запустите скрипт:

root@kitploit:~
python3 game-over_check.py

Пожалуйста, соблюдайте осторожность и просмотрите скрипт перед его запуском. Понимайте последствия использования sudo и убедитесь, что скрипт соответствует конфигурации вашей системы.

Уязвимости "GameOver(lay)" — это две высокосерьёзные ошибки безопасности, обнаруженные в ядре Ubuntu, в частности в модуле OverlayFS. Эти уязвимости были раскрыты исследователями в области кибербезопасности и могут позволить проводить атаки локального повышения привилегий. Локальное повышение привилегий означает, что злоумышленник получает более высокий уровень доступа и контроля над системой, чем ему было первоначально разрешено.

Вот краткий обзор двух уязвимостей:

CVE-2023-2640:

Эта уязвимость возникает из-за недостаточных проверок прав доступа в определённых сценариях в модуле OverlayFS. Непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без надлежащих проверок безопасности. Это может позволить злоумышленнику манипулировать файлами таким образом, чтобы получить повышенные привилегии, фактически получая несанкционированный доступ к системе. CVE-2023-32629:

Эта уязвимость — ещё один пример недостаточных проверок прав доступа в модуле OverlayFS. В частности, она возникает во время выполнения функции ovl_do_setxattr на ядрах Ubuntu, использующих OverlayFS. Злоумышленник с локальным доступом может использовать эту уязвимость для повышения своих привилегий, потенциально получая root-подобный доступ к системе. Вкратце, обе уязвимости связаны с недостаточными проверками прав доступа в модуле OverlayFS, что может быть использовано локальным злоумышленником для получения повышенных привилегий на уязвимых системах Ubuntu. Эти уязвимости подчёркивают важность соблюдения надлежащих методов безопасности при разработке программного обеспечения и необходимость своевременного обновления для устранения таких проблем. Компания Ubuntu выпустила исправления для этих уязвимостей 24 июля 2023 года.

Отказ от ответственности

Этот скрипт предоставлен в образовательных и информационных целях. Точность и надёжность проверок скрипта могут различаться в зависимости от конфигураций системы. Всегда следуйте лучшим практикам безопасности и поддерживайте свою систему в актуальном состоянии с помощью исправлений безопасности.

Для получения дополнительной информации обращайтесь к официальным бюллетеням безопасности и источникам.


Скачать инструмент