Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OverlayFS-CVE-2021-3493 — ¡Explota una vulnerabilidad del Kernel de 2021 en Ubuntu para convertirte en root casi al instante! | Kitploit
Herramientas/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
Escalada de PrivilegiosExplotaciónCTFAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

¡Explota una vulnerabilidad del Kernel de 2021 en Ubuntu para convertirte en root casi al instante!

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
44hace 1 añoAún no revisado

OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

Capture22

📖 Introducción

¿Qué es OverlayFS?

OverlayFS es un módulo del kernel de Linux que permite al sistema combinar varios puntos de montaje en uno solo, de modo que puedas acceder a todos los archivos de cada uno dentro de una única estructura de directorios.

A menudo se utiliza en USBs en vivo u otras aplicaciones especializadas. Un uso consiste en tener un sistema de archivos raíz de solo lectura y otra partición "superpuesta" sobre él para permitir que las aplicaciones escriban en un sistema de archivos temporal.

En la tarea final (Lectura adicional) se incluyen más recursos si deseas aprender más sobre OverlayFS y este exploit.

Tengo una visión general muy básica de lo que es OverlayFS — — →

No se necesita respuesta

CVE-2021–3493 — Exploit de OverlayFS

Credenciales para SSH

root@kitploit:~
Username: overlay
root@kitploit:~
Password: tryhackme123

Inicia la máquina de ataque e inicia sesión en SSH usando las credenciales proporcionadas en la tarea.

Responde las siguientes preguntas:

Despliega la máquina con el botón Start Machine en esta tarea y espera hasta 2 minutos para que la VM arranque.

No se requiere respuesta.

Conéctate por SSH a la máquina con las credenciales indicadas en el texto de la tarea.

No se requiere respuesta.

Obtén el código fuente del exploit desde SSD-Disclosure aquí y guárdalo como exploit.c en la máquina objetivo.

Ve al enlace proporcionado y guarda el exploit como exploit.c usando el editor Vim o nano en la terminal.

Compila el exploit con gcc.

Compila el código usando el comando

root@kitploit:~
 gcc -o exploit exploit.c

Ejecuta el exploit compilado y obtén acceso root.

root@kitploit:~
./exploit

¿Cuál es la flag en /root/?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

Happy Hacking..!!

Descargar herramienta