OverlayFS — CVE-2021–3493 || Lösungsbericht || Tryhackme

📖 Einleitung
Was ist OverlayFS.?
OverlayFS ist ein Linux-Kernelmodul, das es dem System ermöglicht, mehrere Mountpunkte zu einem zu kombinieren, sodass Sie auf alle Dateien von jedem innerhalb einer Verzeichnisstruktur zugreifen können.
Es wird oft von Live-USBs oder anderen speziellen Anwendungen verwendet. Eine Verwendung ist ein schreibgeschütztes Root-Dateisystem, mit dem eine weitere Partition „überlagert“ wird, um Anwendungen das Schreiben in ein temporäres Dateisystem zu ermöglichen.
Weitere Ressourcen sind in der letzten Aufgabe (Weiterführende Literatur) enthalten, wenn Sie mehr über OverlayFS und diesen Exploit erfahren möchten.
Ich habe einen sehr groben Überblick darüber, was OverlayFS ist — — ->
Keine Antwort erforderlich
CVE-2021–3493 — OverlayFS Exploit
Beantworten Sie die folgenden Fragen:
Stellen Sie die Maschine mit der Schaltfläche „Starten“ in dieser Aufgabe bereit und warten Sie bis zu 2 Minuten, bis die VM hochgefahren ist.
Keine Antwort erforderlich.
Stellen Sie eine SSH-Verbindung zur Maschine mit den im Aufgabentext bereitgestellten Anmeldeinformationen her.
Keine Antwort erforderlich
Holen Sie sich den Quellcode für den Exploit von SSD-Disclosure hier und speichern Sie ihn als exploit.c auf der Zielmaschine.
Gehen Sie zum bereitgestellten Link und speichern Sie den Exploit als exploit.c mit dem Vim-Editor oder nano-Editor im Terminal.
Kompilieren Sie den Exploit mit gcc.
Kompilieren Sie den Code mit dem Befehl
Führen Sie Ihren kompilierten Exploit aus und erhalten Sie Root-Zugriff!
Wie lautet die Flagge in /root/?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
Viel Spaß beim Hacken..!!