## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G1VI-CVE-2023-2640-CVE-2023-32629
# GameOver(lay) Повышение привилегий в Ubuntu
### CVE-2023-2640
https://www.cvedetails.com/cve/CVE-2023-2640/
На ядрах Ubuntu, содержащих как c914c0e27eb0, так и "UBUNTU: SAUCE: overlayfs: Skip permission checking for trusted.overlayfs.* xattrs", непривилегированный пользователь может устанавливать привилегированные расширенные атрибуты на смонтированные файлы, что приводит к их установке на верхние файлы без соответствующих проверок безопасности.
### CVE-2023-32629
https://www.cvedetails.com/cve/CVE-2023-32629/
Уязвимость локального повышения привилегий в ядрах Ubuntu overlayfs: ovl_copy_up_meta_inode_data пропускает проверки разрешений при вызове ovl_do_setxattr на ядрах Ubuntu.
### Уязвимые ядра
Версия ядра| Релиз Ubuntu
---|---
6.2.0| Ubuntu 23.04 (Lunar Lobster) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.19.0| Ubuntu 22.10 (Kinetic Kudu) / Ubuntu 22.04 LTS (Jammy Jellyfish)
5.4.0| Ubuntu 22.04 LTS (Local Fossa) / Ubuntu 18.04 LTS (Bionic Beaver)
### Использование
Протестировано на ядрах 5.19.0 и 6.2.0.
1. Просто запустите скрипт в оболочке с низкими привилегиями.
root@kitploit:~
./exploit.sh
2. Не забудьте ввести "exit", чтобы завершить root-оболочку и оставить систему чистой.
### Пример

### Лицензия
Не стесняйтесь использовать или модифицировать когда и где угодно.