Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OverlayFS-CVE-2021-3493 — Nutze eine Kernel-Schwachstelle von 2021 in Ubuntu aus, um fast sofort Root zu werden! | Kitploit
Tools/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
Privilege EscalationExploitationCTFLernen & BildungBinary-ExploitationLabs & Praxis
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

Nutze eine Kernel-Schwachstelle von 2021 in Ubuntu aus, um fast sofort Root zu werden!

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
44vor 1 JahrNoch nicht geprüft

OverlayFS — CVE-2021–3493 || Lösungsbericht || Tryhackme

Capture22

📖 Einleitung

Was ist OverlayFS.?

OverlayFS ist ein Linux-Kernelmodul, das es dem System ermöglicht, mehrere Mountpunkte zu einem zu kombinieren, sodass Sie auf alle Dateien von jedem innerhalb einer Verzeichnisstruktur zugreifen können.

Es wird oft von Live-USBs oder anderen speziellen Anwendungen verwendet. Eine Verwendung ist ein schreibgeschütztes Root-Dateisystem, mit dem eine weitere Partition „überlagert“ wird, um Anwendungen das Schreiben in ein temporäres Dateisystem zu ermöglichen.

Weitere Ressourcen sind in der letzten Aufgabe (Weiterführende Literatur) enthalten, wenn Sie mehr über OverlayFS und diesen Exploit erfahren möchten.

Ich habe einen sehr groben Überblick darüber, was OverlayFS ist — — ->

Keine Antwort erforderlich

CVE-2021–3493 — OverlayFS Exploit

SSH-Anmeldeinformationen

root@kitploit:~
Username: overlay
root@kitploit:~
Password: tryhackme123

Starten Sie die Attack Box und melden Sie sich mit den in der Aufgabe angegebenen Anmeldeinformationen per SSH an.

Beantworten Sie die folgenden Fragen:

Stellen Sie die Maschine mit der Schaltfläche „Starten“ in dieser Aufgabe bereit und warten Sie bis zu 2 Minuten, bis die VM hochgefahren ist.

Keine Antwort erforderlich.

Stellen Sie eine SSH-Verbindung zur Maschine mit den im Aufgabentext bereitgestellten Anmeldeinformationen her.

Keine Antwort erforderlich

Holen Sie sich den Quellcode für den Exploit von SSD-Disclosure hier und speichern Sie ihn als exploit.c auf der Zielmaschine.

Gehen Sie zum bereitgestellten Link und speichern Sie den Exploit als exploit.c mit dem Vim-Editor oder nano-Editor im Terminal.

Kompilieren Sie den Exploit mit gcc.

Kompilieren Sie den Code mit dem Befehl

root@kitploit:~
 gcc -o exploit exploit.c

Führen Sie Ihren kompilierten Exploit aus und erhalten Sie Root-Zugriff!

root@kitploit:~
./exploit

Wie lautet die Flagge in /root/?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

Viel Spaß beim Hacken..!!

Tool herunterladen