Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DeepRoot — CVE-2021-3493 OverlayFS Privilege Escalation Exploit Framework mit erweiterten Red-Team-Funktionen. Beinhaltet Persistenzmechanismen, Post-Exploitation-Module, Stealth-Fähigkeiten und umfassende Dokumentation. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/george-yanni/deeproot
Privilege EscalationPersistenzmechanismenExploitationLaterale BewegungPost-ExploitationCommand and ControlLernen & BildungRed TeamingBinary-Exploitation
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 OverlayFS Privilege Escalation Exploit Framework mit erweiterten Red-Team-Funktionen. Beinhaltet Persistenzmechanismen, Post-Exploitation-Module, Stealth-Fähigkeiten und umfassende Dokumentation. Nur für autorisierte Tests.

14vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2021-3493 Umfassendes Exploit-Framework ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS Capability Privilege Escalation Framework – Red Team Professional Edition

Überblick

Das DeepRoot-Framework ist ein umfassender Privilegieneskalations-Exploit für CVE-2021-3493 (OverlayFS-Privilegieneskalation) mit erweiterten Red-Team-Funktionen wie Persistenzmechanismen, Stealth-Fähigkeiten und Post-Exploitation-Modulen.

Erstellt von: George S. Yanni
Ursprüngliche Advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ WARNHINWEIS

NUR FÜR AUSBILDUNGSZWECKE UND AUTORISIERTE TESTS

Das DeepRoot-Framework ist konzipiert für:

  • Sicherheitsforschung und -bildung
  • Autorisierte Penetrationstests
  • Red-Team-Übungen mit ausdrücklicher Genehmigung
  • Schwachstellenbewertung in kontrollierten Umgebungen

NICHT gegen Produktionssysteme ohne ausdrückliche Autorisierung verwenden. Unautorisierter Zugriff auf Computersysteme ist illegal.


Details zur Schwachstelle

CVE-2021-3493 ist eine Privilegieneskalations-Schwachstelle im Linux-OverlayFS-Dateisystem, die es einem unprivilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem sie falsche Capability-Behandlung in Benutzernamensräumen ausnutzt.

Wesentliche Merkmale:

  • Nutzt einen Fehler in der OverlayFS-Capability-Behandlung aus
  • Verwendet Benutzernamensräume (CLONE_NEWUSER), um UID 0 abzubilden
  • Verwendet Mount-Namensräume (CLONE_NEWNS) für isolierte Mounts
  • Setzt Datei-Capabilities auf Binärdateien via setxattr()
  • Funktioniert auf Systemen mit aktivierten Benutzernamensräumen

Funktionen

Kern-Exploit

  • Privilegieneskalation: Zuverlässiger Root-Zugriff über OverlayFS-Schwachstelle
  • Namensraumisolierung: Verwendet Benutzer- und Mount-Namensräume für sicheren Exploit
  • Capability-Injektion: Setzt CAP_ALL_EP (alle Capabilities) auf die Ziel-Binärdatei
  • Stealth-Modus: Optionale Stealth-Funktionen zur Verringerung der Erkennung

Persistenzmechanismen

  1. SSH-Backdoor – SSH-öffentlichen Schlüssel für Root-Zugriff injizieren
  2. Sudo-Backdoor – sudoers-Datei ändern, um passwortlosen Root-Zugriff zu ermöglichen
  3. Cron-Persistenz – Cron-Jobs für wiederkehrende Ausführung installieren
  4. Systemd-Dienst – systemd-Dienst für Boot-Persistenz erstellen
  5. LD_PRELOAD-Backdoor – Bibliotheksfunktionen für Code-Injektion hooken

Post-Exploitation

  1. Systeminformationen sammeln – Systemerkundungsdaten erfassen
  2. Credential-Suche – Passwörter, Schlüssel und sensible Dateien finden
  3. Lateral Movement – SSH-Schlüssel und Netzwerkmöglichkeiten identifizieren
  4. C2-Verbindungstest – Netzwerkkonnektivität für C2-Einrichtung prüfen

Dienstprogramme

  • Shell-Zugriff – Direkte Root-Shell öffnen
  • Bereinigung – Exploit-Artefakte entfernen

Dateistruktur

CVE-2021-3493/
├── comprehensive.c          # Haupt-Exploit-Quellcode
├── README.md                # Diese Datei
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH-Backdoor-Anleitung
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo-Backdoor-Anleitung
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron-Persistenz-Anleitung
│
├── Option_4_Install_systemd_service/
│   └── README.md            # systemd-Dienst-Anleitung
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD-Backdoor-Anleitung
│
├── Option_6_Collect_system_information/
│   └── README.md            # Systeminfo-Sammlungsanleitung
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential-Suche-Anleitung
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral-Movement-Anleitung
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2-Verbindungsanleitung
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell- und Bereinigungsanleitung
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth-Modus-Dokumentation

Schnellstart

Kompilierung

gcc -o comprehensive comprehensive.c

Grundlegende Nutzung

# Exploit ausführen
./comprehensive

# Der Exploit wird:
# 1. Notwendige Verzeichnisse erstellen (./ovlcap/)
# 2. Benutzer- und Mount-Namensräume einrichten
# 3. OverlayFS mounten
# 4. Capabilities auf die Binärdatei setzen
# 5. Privilegierte Binärdatei ausführen
# 6. Post-Exploitation-Menü anzeigen

Post-Exploitation-Menü

Nach erfolgreicher Privilegieneskalation erscheint:

╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENÜ                    ║
╚══════════════════════════════════════════════════╝

Verfügbare Aktionen:
  1. SSH-Backdoor-Schlüssel injizieren
  2. Sudo-Backdoor installieren
  3. Cron-Persistenz installieren
  4. systemd-Dienst installieren
  5. LD_PRELOAD-Backdoor installieren
  6. Systeminformationen sammeln
  7. Nach Credentials suchen
  8. Lateral Movement prüfen
  9. C2-Verbindung herstellen
  s. Root-Shell öffnen
  0. Bereinigen und beenden

Option wählen:

Detaillierte Dokumentation

Jede Option hat einen eigenen Dokumentationsordner mit vollständigen Anleitungen:

Persistenzoptionen

  • Option 1: SSH-Backdoor – SSH-öffentlichen Schlüssel für dauerhaften Root-Zugriff injizieren
  • Option 2: Sudo-Backdoor – sudoers-Datei für passwortlosen Root-Zugriff ändern
  • Option 3: Cron-Persistenz – Cron-Jobs für wiederkehrende Ausführung installieren
  • Option 4: systemd-Dienst – systemd-Dienst für Boot-Persistenz erstellen
  • Option 5: LD_PRELOAD-Backdoor – Bibliotheksfunktionen hooken, um Code zu injizieren

Post-Exploitation-Optionen

  • Option 6: Systeminformationen – Systemerkundungsdaten sammeln
  • Option 7: Credential-Suche – Nach Passwörtern und sensiblen Dateien suchen
  • Option 8: Lateral Movement – SSH-Schlüssel und Netzwerkmöglichkeiten finden
  • Option 9: C2-Verbindung – Netzwerkkonnektivität für C2-Einrichtung testen

Dienstprogramme

  • Shell und Bereinigung – Root-Shell öffnen oder Artefakte bereinigen
  • Stealth-Modus-Anleitung – Dokumentation der Stealth-Funktionen

Voraussetzungen

Systemvoraussetzungen

  • Linux-System (Kernel mit OverlayFS-Unterstützung)
  • Benutzernamensräume aktiviert (kernel.unprivileged_userns_clone=1 oder CAP_SYS_ADMIN)
  • GCC-Compiler
  • Root-Zugriff anfangs NICHT erforderlich (das ist der Punkt!)

Kernel-Kompatibilität

Der Exploit zielt auf Systeme ab, die anfällig für CVE-2021-3493 sind. Überprüfen Sie Ihre Kernel-Version und stellen Sie sicher, dass Benutzernamensräume verfügbar sind.


Funktionsweise

Exploit-Ablauf

  1. Namensraumerstellung: Erstellt neue Benutzer- und Mount-Namensräume mit unshare(CLONE_NEWNS | CLONE_NEWUSER)
Tool herunterladen