Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OverlayFS-CVE-2021-3493 — استغل ثغرة في نواة 2021 في أوبونتو لتصبح root فورًا تقريبًا! | Kitploit
أدوات/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
تصعيد الامتيازاتالاستغلالCTFالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

استغل ثغرة في نواة 2021 في أوبونتو لتصبح root فورًا تقريبًا!

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
الموقع الإلكتروني
44منذ سنة واحدةلم تتم المراجعة بعد

OverlayFS — CVE-2021–3493 || كتابة || Tryhackme

Capture22

📖 مقدمة

ما هو OverlayFS.؟

OverlayFS هي وحدة نواة لينكس تسمح للنظام بدمج عدة نقاط تحميل في نقطة واحدة، بحيث يمكنك الوصول إلى جميع الملفات من كل منها داخل هيكل دليل واحد.

غالبًا ما تُستخدم في أقراص USB الحية، أو بعض التطبيقات المتخصصة الأخرى. أحد الاستخدامات هو وجود نظام ملفات جذر للقراءة فقط، وقسم آخر "متراكب" معه للسماح للتطبيقات بالكتابة على نظام ملفات مؤقت.

يتم تضمين المزيد من الموارد في المهمة النهائية (مزيد من القراءة) إذا كنت ترغب في معرفة المزيد عن OverlayFS وهذا الاستغلال.

لدي نظرة عامة تقريبية جدًا عن ماهية OverlayFS — — →

لا إجابة مطلوبة

استغلال CVE-2021–3493 — OverlayFS

بيانات الدخول لـ SSH

root@kitploit:~
Username: overlay
root@kitploit:~
Password: tryhackme123

ابدأ صندوق الهجوم وقم بتسجيل الدخول إلى SSH باستخدام بيانات الاعتماد المقدمة في المهمة.

أجب عن الأسئلة أدناه:

انشر الجهاز باستخدام زر "Start Machine" في هذه المهمة وانتظر حتى دقيقتين لبدء تشغيل VM.

لا إجابة مطلوبة.

قم بتسجيل الدخول إلى SSH باستخدام بيانات الاعتماد المقدمة في نص المهمة.

لا إجابة مطلوبة

احصل على شفرة المصدر للاستغلال من SSD-Disclosure هنا واحفظها باسم exploit.c على الجهاز المستهدف.

اذهب إلى الرابط المقدم واحفظ الاستغلال باسم exploit.c باستخدام محرر Vim أو nano في الطرفية.

ترجمة الاستغلال باستخدام gcc.

قم بترجمة الكود باستخدام الأمر

root@kitploit:~
 gcc -o exploit exploit.c
#### قم بتشغيل الاستغلال المُجمّع، واحصل على صلاحيات الجذر!

./exploit

root@kitploit:~
#### ما هو العلم في /root/؟
> bash-4.4# id <br>
> bash-4.4# cd /root/ <br>
> bash-4.4# cat flag.txt

## اختراق سعيد..!!
تنزيل الأداة