Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-2640-CVE-2023-32629 — # GameOver(lay) Ubuntu 权限提升 | Kitploit
工具/GitHubGitHub/g1vi/cve-2023-2640-cve-2023-32629
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubg1vi/cve-2023-2640-cve-2023-32629

CVE-2023-2640-CVE-2023-32629

# GameOver(lay) Ubuntu 权限提升

查看仓库
13522412年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

GameOver(lay) Ubuntu 权限提升

CVE-2023-2640

https://www.cvedetails.com/cve/CVE-2023-2640/

在同时携带 c914c0e27eb0 和 "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs" 的 Ubuntu 内核上,非特权用户可能在挂载的文件系统上设置特权扩展属性,导致这些属性在没有适当安全检查的情况下被设置到上层文件。

CVE-2023-32629

https://www.cvedetails.com/cve/CVE-2023-32629/

Ubuntu 内核 overlayfs 中的本地权限提升漏洞,ovl_copy_up_meta_inode_data 在调用 ovl_do_setxattr 时跳过了对 Ubuntu 内核的权限检查。

受影响的内核

内核版本Ubuntu 发行版
6.2.0Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.19.0Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.4.0Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver)

使用方法

已在内核 5.19.0 和 6.2.0 上测试。

  1. 在低权限 shell 中直接运行脚本。
   ./exploit.sh
  1. 记得输入 "exit" 来结束 root shell 并清理痕迹。

示例

Untitled

许可

可随意使用或修改,不受时间和地点限制。

下载工具