Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DeepRoot — CVE-2021-3493 إطار عمل استغلال تصعيد الامتيازات عبر OverlayFS مع ميزات متقدمة للفريق الأحمر. يشمل آليات الثبات، ووحدات ما بعد الاستغلال، وقدرات التخفي، وتوثيقًا شاملًا. للاختبار المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/george-yanni/deeproot
تصعيد الامتيازاتآليات الاستمراريةالاستغلالالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائية
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 إطار عمل استغلال تصعيد الامتيازات عبر OverlayFS مع ميزات متقدمة للفريق الأحمر. يشمل آليات الثبات، ووحدات ما بعد الاستغلال، وقدرات التخفي، وتوثيقًا شاملًا. للاختبار المصرح به فقط.

منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

إطار الاستغلال الشامل CVE-2021-3493 ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

إطار تصعيد الصلاحيات عبر قدرات OverlayFS - الإصدار الاحترافي للفريق الأحمر

نظرة عامة

إطار DeepRoot هو استغلال شامل لتصعيد الصلاحيات يستهدف CVE-2021-3493 (تصعيد صلاحيات OverlayFS)، مع ميزات متقدمة للفريق الأحمر تتضمن آليات الثبات (Persistence)، وقدرات التخفي (Stealth)، ووحدات ما بعد الاستغلال (Post-Exploitation).

أنشأه: George S. Yanni
الإعلان الأصلي: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ تحذير

لأغراض التعليم والاختبار المصرح به فقط

صُمم إطار DeepRoot من أجل:

  • البحث الأمني والتعليم
  • اختبار الاختراق المصرح به
  • تمارين الفريق الأحمر بإذن صريح
  • تقييم الثغرات في بيئات خاضعة للتحكم

لا تستخدمه ضد أنظمة الإنتاج دون إذن صريح. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني.


تفاصيل الثغرة

CVE-2021-3493 هي ثغرة تصعيد صلاحيات في نظام ملفات OverlayFS في لينكس، تتيح لمستخدم غير مميز الحصول على صلاحيات الجذر (root) عبر استغلال المعالجة غير الصحيحة للقدرات (capabilities) في نطاقات المستخدم (user namespaces).

الخصائص الرئيسية:

  • تستغل خلل معالجة القدرات في OverlayFS
  • تستخدم نطاقات المستخدم (CLONE_NEWUSER) لتعيين UID 0
  • تستخدم نطاقات التحميل (CLONE_NEWNS) لتحميلات معزولة
  • تضبط قدرات الملفات على الثنائيات عبر setxattr()
  • تعمل على الأنظمة التي تُفعَّل فيها نطاقات المستخدم

الميزات

الاستغلال الأساسي

  • تصعيد الصلاحيات: وصول موثوق إلى الجذر عبر ثغرة OverlayFS
  • عزل النطاقات (Namespaces): يستخدم نطاقات المستخدم والتحميل لاستغلال آمن
  • حقن القدرات: يضبط CAP_ALL_EP (جميع القدرات) على الثنائي المستهدف
  • وضع التخفي (Stealth): ميزات تخفٍّ اختيارية لتقليل فرص الاكتشاف

آليات الثبات (Persistence)

  1. باب خلفي عبر SSH - حقن مفتاح SSH العام للوصول إلى الجذر
  2. باب خلفي عبر Sudo - تعديل sudoers للسماح بالوصول إلى الجذر دون كلمة مرور
  3. ثبات عبر Cron - تثبيت مهام cron للتنفيذ المتكرر
  4. خدمة Systemd - إنشاء خدمة systemd للثبات عند الإقلاع
  5. باب خلفي عبر LD_PRELOAD - اعتراض دوال المكتبات لحقن الكود

ما بعد الاستغلال

  1. جمع معلومات النظام - جمع بيانات استطلاع النظام
  2. البحث عن بيانات الاعتماد - العثور على كلمات المرور والمفاتيح والملفات الحساسة
  3. الحركة الجانبية - تحديد مفاتيح SSH وفرص الشبكة
  4. اختبار اتصال C2 - التحقق من اتصال الشبكة لإعداد خادم التحكم (C2)

الأدوات المساعدة

  • الوصول إلى Shell - فتح shell جذر مباشر
  • التنظيف - إزالة آثار الاستغلال

هيكل الملفات

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Main exploit source code
├── README.md                # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│   └── README.md            # System info collection guide
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential search guide
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth mode documentation

بدء الاستخدام السريع

التجميع

root@kitploit:~
gcc -o comprehensive comprehensive.c

الاستخدام الأساسي

root@kitploit:~
# Run the exploit
./comprehensive

# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu

قائمة ما بعد الاستغلال

بعد تصعيد الصلاحيات بنجاح، ستظهر لك القائمة التالية:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

التوثيق المفصل

كل خيار له مجلد توثيق خاص به مع أدلة كاملة:

خيارات الثبات

  • الخيار 1: الباب الخلفي عبر SSH - حقن مفتاح SSH العام للوصول المستمر إلى الجذر
  • الخيار 2: الباب الخلفي عبر Sudo - تعديل sudoers للوصول إلى الجذر دون كلمة مرور
  • الخيار 3: الثبات عبر Cron - تثبيت مهام cron للتنفيذ المتكرر
  • الخيار 4: خدمة Systemd - إنشاء خدمة systemd للثبات عند الإقلاع
  • الخيار 5: الباب الخلفي عبر LD_PRELOAD - اعتراض دوال المكتبات لحقن الكود

خيارات ما بعد الاستغلال

  • الخيار 6: معلومات النظام - جمع بيانات استطلاع النظام
  • الخيار 7: البحث عن بيانات الاعتماد - البحث عن كلمات المرور والملفات الحساسة
  • الخيار 8: الحركة الجانبية - العثور على مفاتيح SSH وفرص الشبكة
  • الخيار 9: اتصال C2 - اختبار اتصال الشبكة لإعداد C2

الأدوات المساعدة

  • Shell والتنظيف - فتح shell جذر أو تنظيف الآثار
  • دليل وضع التخفي - توثيق ميزات التخفي

المتطلبات

متطلبات النظام

  • نظام لينكس (نواة تدعم OverlayFS)
  • تفعيل نطاقات المستخدم (kernel.unprivileged_userns_clone=1 أو CAP_SYS_ADMIN)
  • مترجم GCC
  • الوصول إلى الجذر غير مطلوب مبدئيًا (هذا هو الهدف!)

توافق النواة

يستهدف الاستغلال الأنظمة المعرضة لثغرة CVE-2021-3493. تحقق من إصدار نواتك وتأكد من توفر نطاقات المستخدم.


كيف يعمل

تدفق الاستغلال

  1. إنشاء النطاقات (Namespaces): إنشاء نطاقات مستخدم وتحميل جديدة باستخدام unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. تعيين UID/GID: تعيين UID الحالي غير المميز إلى 0 (الجذر) داخل النطاق الجديد عبر /proc/self/uid_map و /proc/self/gid_map

  3. تحميل OverlayFS: تحميل OverlayFS مع أدلة lower وupper وwork

  4. نسخ الثنائي: نسخ ثنائي الاستغلال إلى دليل الدمج في overlay

  5. حقن القدرات: استخدام setxattr() لضبط CAP_ALL_EP (جميع القدرات، الفعّالة والمسموحة) على الثنائي المنسوخ

  6. التنفيذ المميز: تنفيذ الثنائي من دليل upper، الذي يمتلك كامل القدرات ويعمل بصلاحيات الجذر

التفاصيل التقنية

  • نطاق المستخدم (User Namespace): يتيح تعيين UID/GID داخل نطاق معزول
  • نطاق التحميل (Mount Namespace): ينشئ نقطة تحميل معزولة لـ OverlayFS
  • قدرات الملفات (File Capabilities): نظام القدرات في لينكس يتيح صلاحيات دقيقة على الملفات
  • OverlayFS: يدمج عدة أشجار أدلة، ودليل upper له الأولوية

ميزات التخفي

يتضمن الاستغلال وضع تخفٍّ اختياريًا (علم --stealth) يقوم بـ:

  • تقليل كثافة السجلات (logging)
  • خفض أولوية العملية (nice(19))
  • منع إنشاء ملفات التفريغ الأساسية (core dumps)
  • مسح متغيرات البيئة
  • تعديل الطوابع الزمنية للملفات

راجع دليل وضع التخفي للتفاصيل.


أمثلة

تصعيد الصلاحيات الأساسي

root@kitploit:~
./comprehensive
# Wait for menu, select 's' for shell

تثبيت الباب الخلفي عبر SSH

root@kitploit:~
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key

تثبيت الثبات عبر Cron

root@kitploit:~
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes

وضع التخفي

root@kitploit:~
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features

الاعتبارات القانونية والأخلاقية

إخلاء مسؤولية هام:

  1. التفويض مطلوب: استخدم DeepRoot فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها

  2. المسؤولية القانونية: الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني في معظم الدول. أنت وحدك المسؤول عن أفعالك

  3. الغرض التعليمي: يُقدَّم DeepRoot لأغراض تعليمية وبحثية

  4. عدم وجود ضمان: هذا البرنامج مُقدَّم "كما هو" دون أي ضمان من أي نوع

  5. الاستخدام الأخلاقي: استخدمه بمسؤولية وأخلاقية. لا تضر بالأنظمة أو البيانات


الاعتمادات

  • تطوير DeepRoot: George S. Yanni
  • الثغرة: CVE-2021-3493 (تصعيد صلاحيات OverlayFS)
  • الإعلان الأصلي: SSD Advisory - OverlayFS PE

الترخيص

يُقدَّم DeepRoot لأغراض تعليمية. استخدمه على مسؤوليتك الخاصة.


المساهمة

هذا مشروع تعليمي. المساهمات وتقارير الأخطاء والتحسينات مرحب بها، لكن يرجى التأكد من أن جميع الأكواد تلتزم بالمعايير التعليمية والأخلاقية لهذا المشروع.


تذكّر: القوة العظيمة تأتي بمسؤولية عظيمة. استخدم DeepRoot بأخلاقية ووفقًا للقانون.

${\color{3DA300}- \text{George S. Yanni}}$

الملاحظات والتواصل

لأي اقتراحات أو تحسينات أو تقارير أخطاء أو أسئلة حول DeepRoot، لا تتردد في التواصل عبر LinkedIn .

تنزيل الأداة