Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ubuntu-GameOver-Lay — Повышение привилегий с использованием CVE-2023-2640 CVE-2023-3262 | Kitploit
Инструменты/GitHubGitHub/sanjayragavendar/ubuntu-gameover-lay
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubsanjayragavendar/ubuntu-gameover-lay

Ubuntu-GameOver-Lay

Повышение привилегий с использованием CVE-2023-2640 CVE-2023-3262

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1212 лет назадЕщё не проверено

UbuntuP-GameOver(Lay)

Использование CVE-2023-2640 CVE-2023-3262 для повышения привилегий

CVE 2023-2640

https://nvd.nist.gov/vuln/detail/CVE-2023-2640

В ядрах Ubuntu, содержащих как c914c0e27eb0, так и «UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs», непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без соответствующих проверок безопасности.

CVE 2023-32629

https://nvd.nist.gov/vuln/detail/CVE-2023-32629

Уязвимость локального повышения привилегий в ядрах Ubuntu в overlayfs ovl_copy_up_meta_inode_data пропускает проверки разрешений при вызове ovl_do_setxattr на ядрах Ubuntu.

Уязвимые версии ядра

Ubuntu 6.2.0, 5.19.0 и 5.4.0

Использование

./exp.sh

Запуск скрипта с низкими привилегиями даст вам root-доступ. Протестировано на версиях Ubuntu 5.19.0, 5.4.0 и 6.2.0

Пример

image

Скачать инструмент