
CVE-2021-3493 OverlayFS Privilege Escalation Exploit Framework mit erweiterten Red-Team-Funktionen. Beinhaltet Persistenzmechanismen, Post-Exploitation-Module, Stealth-Fähigkeiten und umfassende Dokumentation. Nur für autorisierte Tests.
OverlayFS Capability Privilege Escalation Framework – Red Team Professional Edition
Das DeepRoot-Framework ist ein umfassender Privilegieneskalations-Exploit für CVE-2021-3493 (OverlayFS-Privilegieneskalation) mit erweiterten Red-Team-Funktionen wie Persistenzmechanismen, Stealth-Fähigkeiten und Post-Exploitation-Modulen.
Erstellt von: George S. Yanni
Ursprüngliche Advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
NUR FÜR AUSBILDUNGSZWECKE UND AUTORISIERTE TESTS
Das DeepRoot-Framework ist konzipiert für:
NICHT gegen Produktionssysteme ohne ausdrückliche Autorisierung verwenden. Unautorisierter Zugriff auf Computersysteme ist illegal.
CVE-2021-3493 ist eine Privilegieneskalations-Schwachstelle im Linux-OverlayFS-Dateisystem, die es einem unprivilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem sie falsche Capability-Behandlung in Benutzernamensräumen ausnutzt.
Wesentliche Merkmale:
CLONE_NEWUSER), um UID 0 abzubildenCLONE_NEWNS) für isolierte Mountssetxattr()CAP_ALL_EP (alle Capabilities) auf die Ziel-BinärdateiCVE-2021-3493/
├── comprehensive.c # Haupt-Exploit-Quellcode
├── README.md # Diese Datei
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH-Backdoor-Anleitung
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo-Backdoor-Anleitung
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron-Persistenz-Anleitung
│
├── Option_4_Install_systemd_service/
│ └── README.md # systemd-Dienst-Anleitung
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD-Backdoor-Anleitung
│
├── Option_6_Collect_system_information/
│ └── README.md # Systeminfo-Sammlungsanleitung
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential-Suche-Anleitung
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral-Movement-Anleitung
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2-Verbindungsanleitung
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell- und Bereinigungsanleitung
│
└── Stealth_Mode_Guide/
└── README.md # Stealth-Modus-Dokumentation
gcc -o comprehensive comprehensive.c
# Exploit ausführen
./comprehensive
# Der Exploit wird:
# 1. Notwendige Verzeichnisse erstellen (./ovlcap/)
# 2. Benutzer- und Mount-Namensräume einrichten
# 3. OverlayFS mounten
# 4. Capabilities auf die Binärdatei setzen
# 5. Privilegierte Binärdatei ausführen
# 6. Post-Exploitation-Menü anzeigen
Nach erfolgreicher Privilegieneskalation erscheint:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENÜ ║
╚══════════════════════════════════════════════════╝
Verfügbare Aktionen:
1. SSH-Backdoor-Schlüssel injizieren
2. Sudo-Backdoor installieren
3. Cron-Persistenz installieren
4. systemd-Dienst installieren
5. LD_PRELOAD-Backdoor installieren
6. Systeminformationen sammeln
7. Nach Credentials suchen
8. Lateral Movement prüfen
9. C2-Verbindung herstellen
s. Root-Shell öffnen
0. Bereinigen und beenden
Option wählen:
Jede Option hat einen eigenen Dokumentationsordner mit vollständigen Anleitungen:
kernel.unprivileged_userns_clone=1 oder CAP_SYS_ADMIN)Der Exploit zielt auf Systeme ab, die anfällig für CVE-2021-3493 sind. Überprüfen Sie Ihre Kernel-Version und stellen Sie sicher, dass Benutzernamensräume verfügbar sind.
unshare(CLONE_NEWNS | CLONE_NEWUSER)