Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DeepRoot — CVE-2021-3493 OverlayFS Privilege Escalation Exploit Framework mit erweiterten Red-Team-Funktionen. Beinhaltet Persistenzmechanismen, Post-Exploitation-Module, Stealth-Fähigkeiten und umfassende Dokumentation. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/george-yanni/deeproot
Privilege EscalationPersistenzmechanismenExploitationLaterale BewegungPost-ExploitationCommand and ControlLernen & BildungRed TeamingBinary-Exploitation
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 OverlayFS Privilege Escalation Exploit Framework mit erweiterten Red-Team-Funktionen. Beinhaltet Persistenzmechanismen, Post-Exploitation-Module, Stealth-Fähigkeiten und umfassende Dokumentation. Nur für autorisierte Tests.

5vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2021-3493 Umfassendes Exploit-Framework ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS Capability Privilege Escalation Framework – Red Team Professional Edition

Überblick

Das DeepRoot-Framework ist ein umfassender Privilegieneskalations-Exploit für CVE-2021-3493 (OverlayFS-Privilegieneskalation) mit erweiterten Red-Team-Funktionen wie Persistenzmechanismen, Stealth-Fähigkeiten und Post-Exploitation-Modulen.

Erstellt von: George S. Yanni
Ursprüngliche Advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ WARNHINWEIS

NUR FÜR AUSBILDUNGSZWECKE UND AUTORISIERTE TESTS

Das DeepRoot-Framework ist konzipiert für:

  • Sicherheitsforschung und -bildung
  • Autorisierte Penetrationstests
  • Red-Team-Übungen mit ausdrücklicher Genehmigung
  • Schwachstellenbewertung in kontrollierten Umgebungen

NICHT gegen Produktionssysteme ohne ausdrückliche Autorisierung verwenden. Unautorisierter Zugriff auf Computersysteme ist illegal.


Details zur Schwachstelle

CVE-2021-3493 ist eine Privilegieneskalations-Schwachstelle im Linux-OverlayFS-Dateisystem, die es einem unprivilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem sie falsche Capability-Behandlung in Benutzernamensräumen ausnutzt.

Wesentliche Merkmale:

  • Nutzt einen Fehler in der OverlayFS-Capability-Behandlung aus
  • Verwendet Benutzernamensräume (CLONE_NEWUSER), um UID 0 abzubilden
  • Verwendet Mount-Namensräume (CLONE_NEWNS) für isolierte Mounts
  • Setzt Datei-Capabilities auf Binärdateien via setxattr()
  • Funktioniert auf Systemen mit aktivierten Benutzernamensräumen

Funktionen

Kern-Exploit

  • Privilegieneskalation: Zuverlässiger Root-Zugriff über OverlayFS-Schwachstelle
  • Namensraumisolierung: Verwendet Benutzer- und Mount-Namensräume für sicheren Exploit
  • Capability-Injektion: Setzt CAP_ALL_EP (alle Capabilities) auf die Ziel-Binärdatei
  • Stealth-Modus: Optionale Stealth-Funktionen zur Verringerung der Erkennung

Persistenzmechanismen

  1. SSH-Backdoor – SSH-öffentlichen Schlüssel für Root-Zugriff injizieren
  2. Sudo-Backdoor – sudoers-Datei ändern, um passwortlosen Root-Zugriff zu ermöglichen
  3. Cron-Persistenz – Cron-Jobs für wiederkehrende Ausführung installieren
  4. Systemd-Dienst – systemd-Dienst für Boot-Persistenz erstellen
  5. LD_PRELOAD-Backdoor – Bibliotheksfunktionen für Code-Injektion hooken

Post-Exploitation

  1. Systeminformationen sammeln – Systemerkundungsdaten erfassen
  2. Credential-Suche – Passwörter, Schlüssel und sensible Dateien finden
  3. Lateral Movement – SSH-Schlüssel und Netzwerkmöglichkeiten identifizieren
  4. C2-Verbindungstest – Netzwerkkonnektivität für C2-Einrichtung prüfen

Dienstprogramme

  • Shell-Zugriff – Direkte Root-Shell öffnen
  • Bereinigung – Exploit-Artefakte entfernen

Dateistruktur

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Haupt-Exploit-Quellcode
├── README.md                # Diese Datei
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH-Backdoor-Anleitung
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo-Backdoor-Anleitung
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron-Persistenz-Anleitung
│
├── Option_4_Install_systemd_service/
│   └── README.md            # systemd-Dienst-Anleitung
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD-Backdoor-Anleitung
│
├── Option_6_Collect_system_information/
│   └── README.md            # Systeminfo-Sammlungsanleitung
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential-Suche-Anleitung
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral-Movement-Anleitung
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2-Verbindungsanleitung
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell- und Bereinigungsanleitung
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth-Modus-Dokumentation

Schnellstart

Kompilierung

root@kitploit:~
gcc -o comprehensive comprehensive.c

Grundlegende Nutzung

root@kitploit:~
# Exploit ausführen
./comprehensive

# Der Exploit wird:
# 1. Notwendige Verzeichnisse erstellen (./ovlcap/)
# 2. Benutzer- und Mount-Namensräume einrichten
# 3. OverlayFS mounten
# 4. Capabilities auf die Binärdatei setzen
# 5. Privilegierte Binärdatei ausführen
# 6. Post-Exploitation-Menü anzeigen

Post-Exploitation-Menü

Nach erfolgreicher Privilegieneskalation erscheint:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENÜ                    ║
╚══════════════════════════════════════════════════╝

Verfügbare Aktionen:
  1. SSH-Backdoor-Schlüssel injizieren
  2. Sudo-Backdoor installieren
  3. Cron-Persistenz installieren
  4. systemd-Dienst installieren
  5. LD_PRELOAD-Backdoor installieren
  6. Systeminformationen sammeln
  7. Nach Credentials suchen
  8. Lateral Movement prüfen
  9. C2-Verbindung herstellen
  s. Root-Shell öffnen
  0. Bereinigen und beenden

Option wählen:

Detaillierte Dokumentation

Jede Option hat einen eigenen Dokumentationsordner mit vollständigen Anleitungen:

Persistenzoptionen

  • Option 1: SSH-Backdoor – SSH-öffentlichen Schlüssel für dauerhaften Root-Zugriff injizieren
  • Option 2: Sudo-Backdoor – sudoers-Datei für passwortlosen Root-Zugriff ändern
  • Option 3: Cron-Persistenz – Cron-Jobs für wiederkehrende Ausführung installieren
  • Option 4: systemd-Dienst – systemd-Dienst für Boot-Persistenz erstellen
  • Option 5: LD_PRELOAD-Backdoor – Bibliotheksfunktionen hooken, um Code zu injizieren

Post-Exploitation-Optionen

  • Option 6: Systeminformationen – Systemerkundungsdaten sammeln
  • Option 7: Credential-Suche – Nach Passwörtern und sensiblen Dateien suchen
  • Option 8: Lateral Movement – SSH-Schlüssel und Netzwerkmöglichkeiten finden
  • Option 9: C2-Verbindung – Netzwerkkonnektivität für C2-Einrichtung testen

Dienstprogramme

  • Shell und Bereinigung – Root-Shell öffnen oder Artefakte bereinigen
  • Stealth-Modus-Anleitung – Dokumentation der Stealth-Funktionen

Voraussetzungen

Systemvoraussetzungen

  • Linux-System (Kernel mit OverlayFS-Unterstützung)
  • Benutzernamensräume aktiviert (kernel.unprivileged_userns_clone=1 oder CAP_SYS_ADMIN)
  • GCC-Compiler
  • Root-Zugriff anfangs NICHT erforderlich (das ist der Punkt!)

Kernel-Kompatibilität

Der Exploit zielt auf Systeme ab, die anfällig für CVE-2021-3493 sind. Überprüfen Sie Ihre Kernel-Version und stellen Sie sicher, dass Benutzernamensräume verfügbar sind.


Funktionsweise

Exploit-Ablauf

  1. Namensraumerstellung: Erstellt neue Benutzer- und Mount-Namensräume mit unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. UID/GID-Zuordnung: Ordnet die aktuelle unprivilegierte UID 0 (Root) innerhalb des neuen Namensraums zu via /proc/self/uid_map und /proc/self/gid_map

  3. OverlayFS-Mount: Mountet OverlayFS mit lower-, upper- und work-Verzeichnissen

  4. Binärdatei-Kopie: Kopiert die Exploit-Binärdatei in das Overlay-Merge-Verzeichnis

  5. Capability-Injektion: Verwendet setxattr(), um CAP_ALL_EP (alle Capabilities, effective und permitted) auf die kopierte Binärdatei zu setzen

  6. Privilegierte Ausführung: Führt die Binärdatei aus dem upper-Verzeichnis aus, die volle Capabilities besitzt und als Root läuft

Technische Details

  • Benutzernamensraum: Ermöglicht Mapping von UIDs/GIDs innerhalb eines isolierten Namensraums
  • Mount-Namensraum: Erstellt isolierten Mountpunkt für OverlayFS
  • Datei-Capabilities: Das Linux-Capability-System erlaubt granulare Privilegien auf Dateien
  • OverlayFS: Fasst mehrere Verzeichnisbäume zusammen, das upper-Verzeichnis hat Vorrang

Stealth-Funktionen

Der Exploit enthält einen optionalen Stealth-Modus (--stealth-Flag), der:

  • Die Protokollierungsausführlichkeit reduziert
  • Die Prozesspriorität senkt (nice(19))
  • Core-Dumps verhindert
  • Umgebungsvariablen löscht
  • Dateizeitstempel modifiziert

Siehe Stealth-Modus-Anleitung für Details.


Beispiele

Grundlegende Privilegieneskalation

root@kitploit:~
./comprehensive
# Warten auf Menü, 's' für Shell auswählen

SSH-Backdoor installieren

root@kitploit:~
./comprehensive
# Option 1 auswählen
# Anweisungen folgen, um SSH-öffentlichen Schlüssel zu injizieren

Cron-Persistenz installieren

root@kitploit:~
./comprehensive
# Option 3 auswählen
# Cron-Job installiert, läuft alle 5 Minuten

Stealth-Modus

root@kitploit:~
./comprehensive --stealth
# Exploit läuft mit reduzierter Protokollierung und OPSEC-Funktionen

Rechtliche und ethische Überlegungen

WICHTIGE HAFTUNGSAUSSCHLÜSSE:

  1. Autorisierung erforderlich: Verwenden Sie DeepRoot nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben

  2. Rechtliche Haftung: Unautorisierter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal. Sie sind allein für Ihre Handlungen verantwortlich

  3. Bildungszweck: DeepRoot wird zu Bildungs- und Forschungszwecken bereitgestellt

  4. Keine Gewährleistung: Diese Software wird "wie besehen" ohne jegliche Gewährleistung bereitgestellt

  5. Ethische Nutzung: Verantwortungsvoll und ethisch einsetzen. Systeme oder Daten nicht schädigen


Danksagungen

  • DeepRoot-Entwicklung: George S. Yanni
  • Schwachstelle: CVE-2021-3493 (OverlayFS-Privilegieneskalation)
  • Ursprüngliche Advisory: SSD Advisory – OverlayFS PE

Lizenz

DeepRoot wird zu Bildungszwecken bereitgestellt. Nutzung auf eigenes Risiko.


Mitwirken

Dies ist ein Bildungsprojekt. Beiträge, Fehlerberichte und Verbesserungen sind willkommen, aber stellen Sie bitte sicher, dass der gesamte Code die Bildungs- und Ethikstandards dieses Projekts einhält.


Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie DeepRoot ethisch und legal.

${\color{3DA300}- \text{George S. Yanni}}$

Feedback & Kontakt

Bei Empfehlungen, Verbesserungen, Fehlerberichten oder Fragen zu DeepRoot können Sie mich gerne auf LinkedIn kontaktieren.

Tool herunterladen