
CVE-2021-3493 framework de exploits de escalada de privilegios en OverlayFS con funciones avanzadas de red team. Incluye mecanismos de persistencia, módulos de post-explotación, capacidades de sigilo y documentación completa. Solo para pruebas autorizadas.
Framework de escalada de privilegios mediante capacidades en OverlayFS - Edición Profesional Red Team
El framework DeepRoot es un exploit integral de escalada de privilegios para CVE-2021-3493 (escalada de privilegios en OverlayFS) con funciones avanzadas de red team que incluyen mecanismos de persistencia, capacidades de sigilo y módulos de post-explotación.
Creado por: George S. Yanni
Aviso original: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
SOLO PARA FINES EDUCATIVOS Y PRUEBAS AUTORIZADAS
El framework DeepRoot está diseñado para:
NO lo utilices contra sistemas de producción sin autorización explícita. El acceso no autorizado a sistemas informáticos es ilegal.
CVE-2021-3493 es una vulnerabilidad de escalada de privilegios en el sistema de archivos OverlayFS de Linux que permite a un usuario sin privilegios obtener privilegios de root al explotar el manejo inadecuado de capacidades en los espacios de nombres de usuario.
Características clave:
CLONE_NEWUSER) para mapear el UID 0CLONE_NEWNS) para montajes aisladossetxattr()CAP_ALL_EP (todas las capacidades) en el binario objetivoCVE-2021-3493/
├── comprehensive.c # Main exploit source code
├── README.md # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│ └── README.md # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│ └── README.md # System info collection guide
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential search guide
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
└── README.md # Stealth mode documentation
gcc -o comprehensive comprehensive.c
# Run the exploit
./comprehensive
# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu
Tras una escalada de privilegios exitosa, verás:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENU ║
╚══════════════════════════════════════════════════╝
Available actions:
1. Inject SSH backdoor key
2. Install sudo backdoor
3. Install cron persistence
4. Install systemd service
5. Install LD_PRELOAD backdoor
6. Collect system information
7. Search for credentials
8. Check lateral movement
9. Establish C2 connection
s. Spawn root shell
0. Cleanup and exit
Select option:
Cada opción tiene su propia carpeta de documentación con guías completas:
kernel.unprivileged_userns_clone=1 o CAP_SYS_ADMIN)El exploit apunta a sistemas vulnerables a CVE-2021-3493. Verifica tu versión del kernel y asegúrate de que los espacios de nombres de usuario estén disponibles.
Creación de espacios de nombres: Crea nuevos espacios de nombres de usuario y de montaje usando unshare(CLONE_NEWNS | CLONE_NEWUSER)
Mapeo de UID/GID: Mapea el UID no privilegiado actual a 0 (root) dentro del nuevo espacio de nombres mediante /proc/self/uid_map y /proc/self/gid_map
Montaje OverlayFS: Monta OverlayFS con directorios lower, upper y work
Copia del binario: Copia el binario del exploit al directorio de fusión overlay
Inyección de capacidades: Usa setxattr() para establecer CAP_ALL_EP (todas las capacidades, efectivas y permitidas) en el binario copiado
Ejecución privilegiada: Ejecuta el binario desde el directorio superior, que tiene capacidades completas y se ejecuta como root
El exploit incluye un modo sigiloso opcional (opción --stealth) que:
nice(19))Consulta la Guía de modo sigiloso para más detalles.
./comprehensive
# Wait for menu, select 's' for shell
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features
DESCARGOS IMPORTANTES:
Autorización requerida: Utiliza DeepRoot solo en sistemas que poseas o sobre los que tengas permiso escrito explícito para realizar pruebas
Responsabilidad legal: El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones. Eres el único responsable de tus acciones
Propósito educativo: DeepRoot se proporciona con fines educativos y de investigación
Sin garantía: Este software se proporciona "tal cual", sin garantía de ningún tipo
Uso ético: Úsalo de manera responsable y ética. No dañes sistemas ni datos
DeepRoot se proporciona con fines educativos. Úsalo bajo tu propio riesgo.
Este es un proyecto educativo. Se aceptan contribuciones, informes de errores y mejoras, pero asegúrate de que todo el código mantenga los estándares educativos y éticos de este proyecto.
Recuerda: un gran poder conlleva una gran responsabilidad. Usa DeepRoot de forma ética y legal.
${\color{3DA300}- \text{George S. Yanni}}$
Para cualquier recomendación, mejora, informe de errores o pregunta sobre DeepRoot, no dudes en contactarme a través de LinkedIn .