
Эксплойт локального повышения привилегий для CVE-2023-0386, нацеленный на ошибку отображения UID в файловой системе OverlayFS ядра Linux. Скомпилируйте и запустите, чтобы повысить привилегии от обычного пользователя до root.
В ядре Linux была обнаружена уязвимость, связанная с несанкционированным доступом к выполнению файла setuid с возможностями в подсистеме OverlayFS. Проблема возникает, когда пользователь копирует файл с возможностями из точки монтирования nosuid в другую точку монтирования. Эта ошибка отображения UID позволяет локальному пользователю повысить свои привилегии в системе.
смотрите: https://ubuntu.com/security/CVE-2023-0386
Компиляция
make all
Откройте два терминала. В первом терминале выполните
./fuse ./ovlcap/lower ./gc
Во втором терминале выполните
./exp
Повышение привилегий