Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-0386 — 针对 CVE-2023-0386 的本地权限提升漏洞利用程序,目标是 Linux 内核 OverlayFS 的 uid 映射缺陷。编译并运行即可从非特权用户提升至 root 权限。 | Kitploit
工具/GitHubGitHub/puckiestyle/cve-2023-0386
权限提升漏洞分析漏洞利用二进制利用
GitHubpuckiestyle/cve-2023-0386

CVE-2023-0386

针对 CVE-2023-0386 的本地权限提升漏洞利用程序,目标是 Linux 内核 OverlayFS 的 uid 映射缺陷。编译并运行即可从非特权用户提升至 root 权限。

查看仓库
19142年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

在 Linux 内核中发现了一个缺陷:在 Linux 内核的 OverlayFS 子系统中,当用户将具有 capabilities 的文件从 nosuid 挂载点复制到另一个挂载点时,存在对具有 capabilities 的 setuid 文件执行的未授权访问。此 uid 映射错误允许本地用户在系统上提升其权限。

参见:https://ubuntu.com/security/CVE-2023-0386

编译

root@kitploit:~
make all

使用

启动两个终端,并在第一个终端中输入

root@kitploit:~
./fuse ./ovlcap/lower ./gc

在第二个终端中输入

root@kitploit:~
./exp

效果

权限提升

下载工具