OverlayFS — CVE-2021–3493 || كتابة || Tryhackme

📖 مقدمة
ما هو OverlayFS.؟
OverlayFS هي وحدة نواة لينكس تسمح للنظام بدمج عدة نقاط تحميل في نقطة واحدة، بحيث يمكنك الوصول إلى جميع الملفات من كل منها داخل هيكل دليل واحد.
غالبًا ما تُستخدم في أقراص USB الحية، أو بعض التطبيقات المتخصصة الأخرى. أحد الاستخدامات هو وجود نظام ملفات جذر للقراءة فقط، وقسم آخر "متراكب" معه للسماح للتطبيقات بالكتابة على نظام ملفات مؤقت.
يتم تضمين المزيد من الموارد في المهمة النهائية (مزيد من القراءة) إذا كنت ترغب في معرفة المزيد عن OverlayFS وهذا الاستغلال.
لدي نظرة عامة تقريبية جدًا عن ماهية OverlayFS — — →
لا إجابة مطلوبة
استغلال CVE-2021–3493 — OverlayFS
بيانات الدخول لـ SSH
ابدأ صندوق الهجوم وقم بتسجيل الدخول إلى SSH باستخدام بيانات الاعتماد المقدمة في المهمة.
أجب عن الأسئلة أدناه:
انشر الجهاز باستخدام زر "Start Machine" في هذه المهمة وانتظر حتى دقيقتين لبدء تشغيل VM.
لا إجابة مطلوبة.
قم بتسجيل الدخول إلى SSH باستخدام بيانات الاعتماد المقدمة في نص المهمة.
لا إجابة مطلوبة
احصل على شفرة المصدر للاستغلال من SSD-Disclosure هنا واحفظها باسم exploit.c على الجهاز المستهدف.
اذهب إلى الرابط المقدم واحفظ الاستغلال باسم exploit.c باستخدام محرر Vim أو nano في الطرفية.
ترجمة الاستغلال باستخدام gcc.
قم بترجمة الكود باستخدام الأمر
gcc -o exploit exploit.c
#### قم بتشغيل الاستغلال المُجمّع، واحصل على صلاحيات الجذر!
./exploit
#### ما هو العلم في /root/؟
> bash-4.4# id <br>
> bash-4.4# cd /root/ <br>
> bash-4.4# cat flag.txt
## اختراق سعيد..!!