
# استغلال تصعيد الامتيازات المحلية بلغة C لثغرة CVE-2021-3493 يستهدف OverlayFS في نوى لينكس قبل الإصدار 5.11. يتضمن تعليمات الترجمة والاستخدام للاختبارات الأمنية المصرح بها.
إثبات مفهوم لاستغلال تصعيد الامتيازات المحلية لثغرة CVE-2021-3493، مكتوب بلغة C.
يحتوي هذا المستودع على تنفيذ بلغة C لاستغلال ثغرة CVE-2021-3493.
هذه ثغرة تصعيد امتيازات محلية (LPE) في تنفيذ OverlayFS في نواة لينكس. تسمح لمستخدم محلي بالحصول على صلاحيات الجذر بسبب التحقق غير الصحيح من السمات الموسعة (xattrs) عند تعيين الملفات في تركيب overlay.
[!WARNING] هذه الأداة لأغراض تعليمية فقط ولاستخدامها في اختبارات الأمان المصرح بها. المؤلف، Redwan Ahmed، غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. لا تكن script kiddie؛ افهم الكود قبل تشغيله! 👽
تأكد من تثبيت gcc على الجهاز المستهدف.
gcc exploit.c -o exploit