
Эксплойт для локального повышения привилегий через уязвимость OverlayFS в Ubuntu (CVE-2021-3493). Скомпилируйте и запустите, чтобы получить повышенные привилегии на уязвимых ядрах Ubuntu.
Локальное повышение привилегий в Ubuntu через OverlayFS
gcc exploit.c -o exploit./exploit«Специфическая для Ubuntu проблема в файловой системе overlayfs в ядре Linux, где она некорректно проверяла применение возможностей файловой системы в отношении пространств имён пользователей. Локальный злоумышленник мог использовать это для получения повышенных привилегий из-за патча, внесённого в Ubuntu для разрешения монтирования overlayfs без привилегий.» - Ubuntu Security
Исправлено в Linux 5.11
Я не являюсь автором этого эксплойта. Я не вносил никаких изменений в PoC, найденный здесь: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.