
Эксплойт GameoverlayFS (CVE-2023-2640 и CVE-2023-32629) на Shell Script, протестирован на Ubuntu 20.04 с ядром 5.4.0
Этот скрипт эксплуатирует CVE-2023-2640 и CVE-2023-32629 для уязвимости в OverlayFS, которая затронула некоторые версии Ubuntu.
Протестировано на Ubuntu 20.04 с ядром 5.4.0.
Скачайте файл Gameoverlay.sh и, используя обычного пользователя (не root), измените права на выполнение:
chmod +x gameoverlay.sh
Запустите скрипт:
./gameoverlay.sh
Ожидаемый результат — отображение команды 'id' для пользователя root.
Вы можете эксплуатировать уязвимость, изменив использование модуля OS для python3, следуя примеру команды os.system в файле.