Explotation du Kernel (OverlayFS) Linux Privilege Escalation

Exploitation de CVE-2023-0386 – OverlayFS Privilege Escalation

OverlayFS permet de superposer des systèmes de fichiers. Dans certaines versions du noyau Linux, une mauvaise gestion des capacités permet à un utilisateur non privilégié d’exécuter du code avec les droits root.

Étapes d’exploitation

  1. Cloner l’exploit depuis notre machine locale :

  1. Transférer les fichiers compilés vers la machine cible (scp, python -m http.server, etc.).

  1. Sur la machine cible, exécuter dans deux terminaux :

  • Terminal A :

  • Terminal B :

Si tout se passe bien, nous obtenons un shell root

Flag root.txt :)

Mis à jour

Ce contenu vous a-t-il été utile ?