
C-basierter lokaler Privilege-Escalation-Exploit für CVE-2021-3493, der auf OverlayFS in Linux-Kerneln vor 5.11 abzielt. Enthält Kompilierungs- und Nutzungsanweisungen für autorisierte Sicherheitstests.
Ein Proof-of-Concept-Exploit zur lokalen Privilegienerweiterung für CVE-2021-3493, geschrieben in C.
Dieses Repository enthält eine C-Implementierung des Exploits für CVE-2021-3493.
Dabei handelt es sich um eine Local Privilege Escalation (LPE)-Schwachstelle in der OverlayFS-Implementierung des Linux-Kernels. Sie ermöglicht einem lokalen Benutzer, Root-Zugriff zu erlangen, da erweiterte Attribute (xattrs) bei der Einrichtung von Dateien in einem Overlay-Mount nicht korrekt validiert werden.
[!WARNING] Dieses Tool dient nur zu Bildungszwecken und für autorisierte Sicherheitstests. Der Autor, Redwan Ahmed, ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. 👽
Stelle sicher, dass gcc auf dem Zielsystem installiert ist.
gcc exploit.c -o exploit