Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — 检查 CVE-2023-32629 "GameOver(lay)" 漏洞 | Kitploit
工具/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
权限提升漏洞扫描器漏洞分析学习与教育
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

检查 CVE-2023-32629 "GameOver(lay)" 漏洞

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
10112年前尚未审核

检查 CVE-2023-32629 GameOver(lay)

脚本概述:

该脚本旨在对 Ubuntu 系统执行安全检查,以检测与 GameOver(lay) 漏洞相关的缺陷。它检查两个特定的漏洞:CVE-2023-2640 和 CVE-2023-32629,这两个漏洞存在于 Linux 内核的 OverlayFS 模块中。脚本还会检查系统上是否正在使用 OverlayFS。

详细说明:

Ubuntu 服务器安全检查器

该脚本对 Ubuntu 服务器执行安全检查,以检测与 "GameOver(lay)" 缺陷相关的漏洞。这些漏洞存在于 Linux 内核的 OverlayFS 模块中,可能导致本地权限提升攻击。

脚本概述

该脚本执行以下安全检查:

  1. Git 安装检查: 脚本验证 git 命令行工具是否已安装在系统上。

  2. Git 仓库检查: 检查系统是否在 Git 仓库中,这对于其中一个漏洞的检查很重要。

  3. 易受攻击的内核版本检查: 脚本将当前内核版本与已知的易受攻击版本进行比较,以确定系统是否正在运行易受攻击的内核版本。

  4. 易受攻击的内核函数检查: 它在内核源代码文件中搜索特定的易受攻击函数(ovl_copy_up_meta_inode_data),以识别是否存在易受攻击的内核函数。此检查需要 root 权限。

  5. OverlayFS 使用情况检查: 脚本通过检查已挂载的文件系统来确定系统上是否正在使用 OverlayFS。

"GameOver(lay)" 漏洞

"GameOver(lay)" 漏洞是在 Ubuntu 内核的 OverlayFS 模块中发现的两个高严重性安全缺陷:

  1. CVE-2023-2640:

    • 允许无特权的用户在已挂载的文件系统上设置特权扩展属性,从而可能授予提升的权限。
  2. CVE-2023-32629:

    • 内核函数期间的权限检查不足可能被利用来提升权限并获得未授权访问。

Ubuntu 于 2023 年 7 月 24 日发布了针对这些漏洞的修复程序。

使用方法

  1. 确保已安装 Python 3。

  2. 克隆或下载仓库。

  3. 打开终端并导航到仓库目录。

  4. 运行脚本:

python3 game-over_check.py

请在运行脚本之前谨慎行事并审查脚本。了解使用 sudo 的含义,并确保脚本符合您的系统配置。

"GameOver(lay)" 漏洞是在 Ubuntu 内核(特别是 OverlayFS 模块)中发现的两个高严重性安全缺陷。这些漏洞由网络安全研究人员披露,具有实现本地权限提升攻击的潜力。本地权限提升是指攻击者获得比最初授权更高层次的对系统的访问和控制权限。

以下是这两个漏洞的简要概述:

CVE-2023-2640:

该漏洞源于 OverlayFS 模块中某些场景下的权限检查不足。 无特权用户可以在已挂载的文件系统上设置特权扩展属性,导致这些属性在没有适当安全检查的情况下被设置到上层文件上。 这可以使攻击者以授予提升权限的方式操纵文件,从而有效获得对系统的未授权访问。 CVE-2023-32629:

该漏洞是 OverlayFS 模块中另一个权限检查不足的实例。 具体来说,它发生在使用 OverlayFS 的 Ubuntu 内核上执行 ovl_do_setxattr 函数期间。 具有本地访问权限的攻击者可以利用此漏洞提升其权限,可能获得对系统的 root 级访问。 总之,这两个漏洞都涉及 OverlayFS 模块中权限检查不足的问题,本地攻击者可以利用它们在被影响的 Ubuntu 系统上获得提升的权限。这些漏洞强调了软件开发中正确安全实践的重要性以及及时更新以修复此类问题的必要性。Ubuntu 于 2023 年 7 月 24 日发布了针对这些漏洞的修复程序。

免责声明

本脚本仅供教育和信息目的提供。脚本检查的准确性和可靠性可能因系统配置而异。请始终使用安全最佳实践并使您的系统保持最新的安全补丁。

有关更多信息,请参阅官方安全公告和来源。


下载工具