
CVE-2021-3493 OverlayFS Privilege Escalation Exploit Framework mit erweiterten Red-Team-Funktionen. Beinhaltet Persistenzmechanismen, Post-Exploitation-Module, Stealth-Fähigkeiten und umfassende Dokumentation. Nur für autorisierte Tests.
OverlayFS Capability Privilege Escalation Framework – Red Team Professional Edition
Das DeepRoot-Framework ist ein umfassender Privilegieneskalations-Exploit für CVE-2021-3493 (OverlayFS-Privilegieneskalation) mit erweiterten Red-Team-Funktionen wie Persistenzmechanismen, Stealth-Fähigkeiten und Post-Exploitation-Modulen.
Erstellt von: George S. Yanni
Ursprüngliche Advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
NUR FÜR AUSBILDUNGSZWECKE UND AUTORISIERTE TESTS
Das DeepRoot-Framework ist konzipiert für:
NICHT gegen Produktionssysteme ohne ausdrückliche Autorisierung verwenden. Unautorisierter Zugriff auf Computersysteme ist illegal.
CVE-2021-3493 ist eine Privilegieneskalations-Schwachstelle im Linux-OverlayFS-Dateisystem, die es einem unprivilegierten Benutzer ermöglicht, Root-Rechte zu erlangen, indem sie falsche Capability-Behandlung in Benutzernamensräumen ausnutzt.
Wesentliche Merkmale:
CLONE_NEWUSER), um UID 0 abzubildenCLONE_NEWNS) für isolierte Mountssetxattr()CAP_ALL_EP (alle Capabilities) auf die Ziel-BinärdateiCVE-2021-3493/
├── comprehensive.c # Haupt-Exploit-Quellcode
├── README.md # Diese Datei
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH-Backdoor-Anleitung
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo-Backdoor-Anleitung
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron-Persistenz-Anleitung
│
├── Option_4_Install_systemd_service/
│ └── README.md # systemd-Dienst-Anleitung
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD-Backdoor-Anleitung
│
├── Option_6_Collect_system_information/
│ └── README.md # Systeminfo-Sammlungsanleitung
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential-Suche-Anleitung
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral-Movement-Anleitung
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2-Verbindungsanleitung
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell- und Bereinigungsanleitung
│
└── Stealth_Mode_Guide/
└── README.md # Stealth-Modus-Dokumentation
gcc -o comprehensive comprehensive.c
# Exploit ausführen
./comprehensive
# Der Exploit wird:
# 1. Notwendige Verzeichnisse erstellen (./ovlcap/)
# 2. Benutzer- und Mount-Namensräume einrichten
# 3. OverlayFS mounten
# 4. Capabilities auf die Binärdatei setzen
# 5. Privilegierte Binärdatei ausführen
# 6. Post-Exploitation-Menü anzeigen
Nach erfolgreicher Privilegieneskalation erscheint:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENÜ ║
╚══════════════════════════════════════════════════╝
Verfügbare Aktionen:
1. SSH-Backdoor-Schlüssel injizieren
2. Sudo-Backdoor installieren
3. Cron-Persistenz installieren
4. systemd-Dienst installieren
5. LD_PRELOAD-Backdoor installieren
6. Systeminformationen sammeln
7. Nach Credentials suchen
8. Lateral Movement prüfen
9. C2-Verbindung herstellen
s. Root-Shell öffnen
0. Bereinigen und beenden
Option wählen:
Jede Option hat einen eigenen Dokumentationsordner mit vollständigen Anleitungen:
kernel.unprivileged_userns_clone=1 oder CAP_SYS_ADMIN)Der Exploit zielt auf Systeme ab, die anfällig für CVE-2021-3493 sind. Überprüfen Sie Ihre Kernel-Version und stellen Sie sicher, dass Benutzernamensräume verfügbar sind.
Namensraumerstellung: Erstellt neue Benutzer- und Mount-Namensräume mit unshare(CLONE_NEWNS | CLONE_NEWUSER)
UID/GID-Zuordnung: Ordnet die aktuelle unprivilegierte UID 0 (Root) innerhalb des neuen Namensraums zu via /proc/self/uid_map und /proc/self/gid_map
OverlayFS-Mount: Mountet OverlayFS mit lower-, upper- und work-Verzeichnissen
Binärdatei-Kopie: Kopiert die Exploit-Binärdatei in das Overlay-Merge-Verzeichnis
Capability-Injektion: Verwendet setxattr(), um CAP_ALL_EP (alle Capabilities, effective und permitted) auf die kopierte Binärdatei zu setzen
Privilegierte Ausführung: Führt die Binärdatei aus dem upper-Verzeichnis aus, die volle Capabilities besitzt und als Root läuft
Der Exploit enthält einen optionalen Stealth-Modus (--stealth-Flag), der:
nice(19))Siehe Stealth-Modus-Anleitung für Details.
./comprehensive
# Warten auf Menü, 's' für Shell auswählen
./comprehensive
# Option 1 auswählen
# Anweisungen folgen, um SSH-öffentlichen Schlüssel zu injizieren
./comprehensive
# Option 3 auswählen
# Cron-Job installiert, läuft alle 5 Minuten
./comprehensive --stealth
# Exploit läuft mit reduzierter Protokollierung und OPSEC-Funktionen
WICHTIGE HAFTUNGSAUSSCHLÜSSE:
Autorisierung erforderlich: Verwenden Sie DeepRoot nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
Rechtliche Haftung: Unautorisierter Zugriff auf Computersysteme ist in den meisten Rechtsordnungen illegal. Sie sind allein für Ihre Handlungen verantwortlich
Bildungszweck: DeepRoot wird zu Bildungs- und Forschungszwecken bereitgestellt
Keine Gewährleistung: Diese Software wird "wie besehen" ohne jegliche Gewährleistung bereitgestellt
Ethische Nutzung: Verantwortungsvoll und ethisch einsetzen. Systeme oder Daten nicht schädigen
DeepRoot wird zu Bildungszwecken bereitgestellt. Nutzung auf eigenes Risiko.
Dies ist ein Bildungsprojekt. Beiträge, Fehlerberichte und Verbesserungen sind willkommen, aber stellen Sie bitte sicher, dass der gesamte Code die Bildungs- und Ethikstandards dieses Projekts einhält.
Denken Sie daran: Mit großer Macht kommt große Verantwortung. Nutzen Sie DeepRoot ethisch und legal.
${\color{3DA300}- \text{George S. Yanni}}$
Bei Empfehlungen, Verbesserungen, Fehlerberichten oder Fragen zu DeepRoot können Sie mich gerne auf LinkedIn kontaktieren.