Sploitus

Exploit for CVE-2023-2640-CVE-2023-32629 CVE-2023-2640 CVE-2023-32629

kitploit · 2026-09-06

Exploit Code

MARKDOWN48 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G1VI-CVE-2023-2640-CVE-2023-32629
# GameOver(lay) Повышение привилегий в Ubuntu

### CVE-2023-2640

https://www.cvedetails.com/cve/CVE-2023-2640/

На ядрах Ubuntu, содержащих как c914c0e27eb0, так и "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без соответствующих проверок безопасности.

### CVE-2023-32629

https://www.cvedetails.com/cve/CVE-2023-32629/

Уязвимость локального повышения привилегий в ядрах Ubuntu overlayfs: ovl_copy_up_meta_inode_data пропускает проверки разрешений при вызове ovl_do_setxattr на ядрах Ubuntu.

### Уязвимые ядра

Версия ядра| Релиз Ubuntu  
---|---  
6.2.0| Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish)  
5.19.0| Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish)  
5.4.0| Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver)  
  
### Использование

Протестировано на ядрах 5.19.0 и 6.2.0.

  1. Просто запустите скрипт в оболочке с низкими привилегиями.



root@kitploit:~
    
    
       ./exploit.sh
    

  2. Не забудьте ввести "exit", чтобы завершить root-оболочку и оставить систему чистой.



### Пример

![Untitled](https://assets.kitploit.com/production/public/readmes/25710/cda87ce0c1ca068ad4a0a42afc4fbd6f3bac5c2940716f8e14c84b50467b7a8f.jpg)

### Лицензия

Не стесняйтесь использовать или модифицировать когда и где угодно.