OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

📖 Introducción
¿Qué es OverlayFS?
OverlayFS es un módulo del kernel de Linux que permite al sistema combinar varios puntos de montaje en uno solo, de modo que puedas acceder a todos los archivos de cada uno dentro de una única estructura de directorios.
En la tarea final (Lectura adicional) se incluyen más recursos si deseas aprender más sobre OverlayFS y este exploit.
Tengo una visión general muy básica de lo que es OverlayFS — — →
No se necesita respuesta
CVE-2021–3493 — Exploit de OverlayFS
Credenciales para SSH
Inicia la máquina de ataque e inicia sesión en SSH usando las credenciales proporcionadas en la tarea.
Responde las siguientes preguntas:
Despliega la máquina con el botón Start Machine en esta tarea y espera hasta 2 minutos para que la VM arranque.
No se requiere respuesta.
Conéctate por SSH a la máquina con las credenciales indicadas en el texto de la tarea.
No se requiere respuesta.
Obtén el código fuente del exploit desde SSD-Disclosure aquí y guárdalo como exploit.c en la máquina objetivo.
Ve al enlace proporcionado y guarda el exploit como exploit.c usando el editor Vim o nano en la terminal.
Compila el exploit con gcc.
Compila el código usando el comando
Ejecuta el exploit compilado y obtén acceso root.
¿Cuál es la flag en /root/?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
Happy Hacking..!!