
CVE-2021-3493 إطار عمل استغلال تصعيد الامتيازات عبر OverlayFS مع ميزات متقدمة للفريق الأحمر. يشمل آليات الثبات، ووحدات ما بعد الاستغلال، وقدرات التخفي، وتوثيقًا شاملًا. للاختبار المصرح به فقط.
إطار تصعيد الصلاحيات عبر قدرات OverlayFS - الإصدار الاحترافي للفريق الأحمر
إطار DeepRoot هو استغلال شامل لتصعيد الصلاحيات يستهدف CVE-2021-3493 (تصعيد صلاحيات OverlayFS)، مع ميزات متقدمة للفريق الأحمر تتضمن آليات الثبات (Persistence)، وقدرات التخفي (Stealth)، ووحدات ما بعد الاستغلال (Post-Exploitation).
أنشأه: George S. Yanni
الإعلان الأصلي: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
لأغراض التعليم والاختبار المصرح به فقط
صُمم إطار DeepRoot من أجل:
لا تستخدمه ضد أنظمة الإنتاج دون إذن صريح. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني.
CVE-2021-3493 هي ثغرة تصعيد صلاحيات في نظام ملفات OverlayFS في لينكس، تتيح لمستخدم غير مميز الحصول على صلاحيات الجذر (root) عبر استغلال المعالجة غير الصحيحة للقدرات (capabilities) في نطاقات المستخدم (user namespaces).
الخصائص الرئيسية:
CLONE_NEWUSER) لتعيين UID 0CLONE_NEWNS) لتحميلات معزولةsetxattr()CAP_ALL_EP (جميع القدرات) على الثنائي المستهدفCVE-2021-3493/
├── comprehensive.c # Main exploit source code
├── README.md # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│ └── README.md # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│ └── README.md # System info collection guide
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential search guide
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
└── README.md # Stealth mode documentation
gcc -o comprehensive comprehensive.c
# Run the exploit
./comprehensive
# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu
بعد تصعيد الصلاحيات بنجاح، ستظهر لك القائمة التالية:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENU ║
╚══════════════════════════════════════════════════╝
Available actions:
1. Inject SSH backdoor key
2. Install sudo backdoor
3. Install cron persistence
4. Install systemd service
5. Install LD_PRELOAD backdoor
6. Collect system information
7. Search for credentials
8. Check lateral movement
9. Establish C2 connection
s. Spawn root shell
0. Cleanup and exit
Select option:
كل خيار له مجلد توثيق خاص به مع أدلة كاملة:
kernel.unprivileged_userns_clone=1 أو CAP_SYS_ADMIN)يستهدف الاستغلال الأنظمة المعرضة لثغرة CVE-2021-3493. تحقق من إصدار نواتك وتأكد من توفر نطاقات المستخدم.
إنشاء النطاقات (Namespaces): إنشاء نطاقات مستخدم وتحميل جديدة باستخدام unshare(CLONE_NEWNS | CLONE_NEWUSER)
تعيين UID/GID: تعيين UID الحالي غير المميز إلى 0 (الجذر) داخل النطاق الجديد عبر /proc/self/uid_map و /proc/self/gid_map
تحميل OverlayFS: تحميل OverlayFS مع أدلة lower وupper وwork
نسخ الثنائي: نسخ ثنائي الاستغلال إلى دليل الدمج في overlay
حقن القدرات: استخدام setxattr() لضبط CAP_ALL_EP (جميع القدرات، الفعّالة والمسموحة) على الثنائي المنسوخ
التنفيذ المميز: تنفيذ الثنائي من دليل upper، الذي يمتلك كامل القدرات ويعمل بصلاحيات الجذر
يتضمن الاستغلال وضع تخفٍّ اختياريًا (علم --stealth) يقوم بـ:
nice(19))راجع دليل وضع التخفي للتفاصيل.
./comprehensive
# Wait for menu, select 's' for shell
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features
إخلاء مسؤولية هام:
التفويض مطلوب: استخدم DeepRoot فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
المسؤولية القانونية: الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني في معظم الدول. أنت وحدك المسؤول عن أفعالك
الغرض التعليمي: يُقدَّم DeepRoot لأغراض تعليمية وبحثية
عدم وجود ضمان: هذا البرنامج مُقدَّم "كما هو" دون أي ضمان من أي نوع
الاستخدام الأخلاقي: استخدمه بمسؤولية وأخلاقية. لا تضر بالأنظمة أو البيانات
يُقدَّم DeepRoot لأغراض تعليمية. استخدمه على مسؤوليتك الخاصة.
هذا مشروع تعليمي. المساهمات وتقارير الأخطاء والتحسينات مرحب بها، لكن يرجى التأكد من أن جميع الأكواد تلتزم بالمعايير التعليمية والأخلاقية لهذا المشروع.
تذكّر: القوة العظيمة تأتي بمسؤولية عظيمة. استخدم DeepRoot بأخلاقية ووفقًا للقانون.
${\color{3DA300}- \text{George S. Yanni}}$
لأي اقتراحات أو تحسينات أو تقارير أخطاء أو أسئلة حول DeepRoot، لا تتردد في التواصل عبر LinkedIn .