Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DeepRoot — CVE-2021-3493 framework de exploits de escalada de privilegios en OverlayFS con funciones avanzadas de red team. Incluye mecanismos de persistencia, módulos de post-explotación, capacidades de sigilo y documentación completa. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/george-yanni/deeproot
Escalada de PrivilegiosMecanismos de PersistenciaExplotaciónMovimiento LateralPost-ExplotaciónComando y ControlAprendizaje y EducaciónRed TeamingExplotación de Binarios
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 framework de exploits de escalada de privilegios en OverlayFS con funciones avanzadas de red team. Incluye mecanismos de persistencia, módulos de post-explotación, capacidades de sigilo y documentación completa. Solo para pruebas autorizadas.

hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Framework integral de explotación de CVE-2021-3493 ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

Framework de escalada de privilegios mediante capacidades en OverlayFS - Edición Profesional Red Team

Descripción general

El framework DeepRoot es un exploit integral de escalada de privilegios para CVE-2021-3493 (escalada de privilegios en OverlayFS) con funciones avanzadas de red team que incluyen mecanismos de persistencia, capacidades de sigilo y módulos de post-explotación.

Creado por: George S. Yanni
Aviso original: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ ADVERTENCIA

SOLO PARA FINES EDUCATIVOS Y PRUEBAS AUTORIZADAS

El framework DeepRoot está diseñado para:

  • Investigación y educación en seguridad
  • Pruebas de penetración autorizadas
  • Ejercicios de red team con permiso explícito
  • Evaluación de vulnerabilidades en entornos controlados

NO lo utilices contra sistemas de producción sin autorización explícita. El acceso no autorizado a sistemas informáticos es ilegal.


Detalles de la vulnerabilidad

CVE-2021-3493 es una vulnerabilidad de escalada de privilegios en el sistema de archivos OverlayFS de Linux que permite a un usuario sin privilegios obtener privilegios de root al explotar el manejo inadecuado de capacidades en los espacios de nombres de usuario.

Características clave:

  • Explota el fallo en el manejo de capacidades de OverlayFS
  • Utiliza espacios de nombres de usuario (CLONE_NEWUSER) para mapear el UID 0
  • Utiliza espacios de nombres de montaje (CLONE_NEWNS) para montajes aislados
  • Establece capacidades de archivo en binarios mediante setxattr()
  • Funciona en sistemas con espacios de nombres de usuario habilitados

Características

Exploit principal

  • Escalada de privilegios: Acceso root fiable mediante la vulnerabilidad de OverlayFS
  • Aislamiento de espacios de nombres: Utiliza espacios de nombres de usuario y de montaje para una explotación segura
  • Inyección de capacidades: Establece CAP_ALL_EP (todas las capacidades) en el binario objetivo
  • Modo sigiloso: Funciones opcionales de sigilo para reducir la detección

Mecanismos de persistencia

  1. Backdoor SSH - Inyecta una clave pública SSH para acceso root
  2. Backdoor sudo - Modifica sudoers para permitir acceso root sin contraseña
  3. Persistencia mediante cron - Instala trabajos cron para ejecución recurrente
  4. Servicio systemd - Crea un servicio systemd para persistencia en el arranque
  5. Backdoor LD_PRELOAD - Enlaza funciones de biblioteca para inyección de código

Post-explotación

  1. Recopilación de información del sistema - Recopila datos de reconocimiento del sistema
  2. Búsqueda de credenciales - Encuentra contraseñas, claves y archivos sensibles
  3. Movimiento lateral - Identifica claves SSH y oportunidades de red
  4. Prueba de conexión C2 - Verifica la conectividad de red para el establecimiento de C2

Utilidades

  • Acceso a shell - Genera una shell root directa
  • Limpieza - Elimina artefactos del exploit

Estructura de archivos

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Main exploit source code
├── README.md                # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│   └── README.md            # System info collection guide
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential search guide
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth mode documentation

Inicio rápido

Compilación

root@kitploit:~
gcc -o comprehensive comprehensive.c

Uso básico

root@kitploit:~
# Run the exploit
./comprehensive

# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu

Menú de post-explotación

Tras una escalada de privilegios exitosa, verás:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

Documentación detallada

Cada opción tiene su propia carpeta de documentación con guías completas:

Opciones de persistencia

  • Opción 1: Backdoor SSH - Inyecta una clave pública SSH para acceso root persistente
  • Opción 2: Backdoor sudo - Modifica sudoers para acceso root sin contraseña
  • Opción 3: Persistencia cron - Instala trabajos cron para ejecución recurrente
  • Opción 4: Servicio systemd - Crea un servicio systemd para persistencia en el arranque
  • Opción 5: Backdoor LD_PRELOAD - Enlaza funciones de biblioteca para inyectar código

Opciones de post-explotación

  • Opción 6: Información del sistema - Recopila datos de reconocimiento del sistema
  • Opción 7: Búsqueda de credenciales - Busca contraseñas y archivos sensibles
  • Opción 8: Movimiento lateral - Encuentra claves SSH y oportunidades de red
  • Opción 9: Conexión C2 - Prueba la conectividad de red para el establecimiento de C2

Utilidades

  • Shell y limpieza - Genera una shell root o limpia artefactos
  • Guía de modo sigiloso - Documentación sobre las funciones de sigilo

Requisitos

Requisitos del sistema

  • Sistema Linux (kernel con soporte OverlayFS)
  • Espacios de nombres de usuario habilitados (kernel.unprivileged_userns_clone=1 o CAP_SYS_ADMIN)
  • Compilador GCC
  • No se requiere acceso root inicialmente (¡esa es la idea!)

Compatibilidad del kernel

El exploit apunta a sistemas vulnerables a CVE-2021-3493. Verifica tu versión del kernel y asegúrate de que los espacios de nombres de usuario estén disponibles.


Cómo funciona

Flujo del exploit

  1. Creación de espacios de nombres: Crea nuevos espacios de nombres de usuario y de montaje usando unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. Mapeo de UID/GID: Mapea el UID no privilegiado actual a 0 (root) dentro del nuevo espacio de nombres mediante /proc/self/uid_map y /proc/self/gid_map

  3. Montaje OverlayFS: Monta OverlayFS con directorios lower, upper y work

  4. Copia del binario: Copia el binario del exploit al directorio de fusión overlay

  5. Inyección de capacidades: Usa setxattr() para establecer CAP_ALL_EP (todas las capacidades, efectivas y permitidas) en el binario copiado

  6. Ejecución privilegiada: Ejecuta el binario desde el directorio superior, que tiene capacidades completas y se ejecuta como root

Detalles técnicos

  • Espacio de nombres de usuario: Permite el mapeo de UIDs/GIDs dentro de un espacio de nombres aislado
  • Espacio de nombres de montaje: Crea un punto de montaje aislado para OverlayFS
  • Capacidades de archivo: El sistema de capacidades de Linux permite privilegios granulares en archivos
  • OverlayFS: Fusiona múltiples árboles de directorios; el directorio superior tiene prioridad

Funciones de sigilo

El exploit incluye un modo sigiloso opcional (opción --stealth) que:

  • Reduce la verbosidad del registro
  • Baja la prioridad del proceso (nice(19))
  • Previene volcados de núcleo
  • Limpia las variables de entorno
  • Modifica las marcas de tiempo de los archivos

Consulta la Guía de modo sigiloso para más detalles.


Ejemplos

Escalada de privilegios básica

root@kitploit:~
./comprehensive
# Wait for menu, select 's' for shell

Instalar backdoor SSH

root@kitploit:~
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key

Instalar persistencia cron

root@kitploit:~
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes

Modo sigiloso

root@kitploit:~
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features

Consideraciones legales y éticas

DESCARGOS IMPORTANTES:

  1. Autorización requerida: Utiliza DeepRoot solo en sistemas que poseas o sobre los que tengas permiso escrito explícito para realizar pruebas

  2. Responsabilidad legal: El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones. Eres el único responsable de tus acciones

  3. Propósito educativo: DeepRoot se proporciona con fines educativos y de investigación

  4. Sin garantía: Este software se proporciona "tal cual", sin garantía de ningún tipo

  5. Uso ético: Úsalo de manera responsable y ética. No dañes sistemas ni datos


Créditos

  • Desarrollo de DeepRoot: George S. Yanni
  • Vulnerabilidad: CVE-2021-3493 (Escalada de privilegios en OverlayFS)
  • Aviso original: SSD Advisory - OverlayFS PE

Licencia

DeepRoot se proporciona con fines educativos. Úsalo bajo tu propio riesgo.


Contribuciones

Este es un proyecto educativo. Se aceptan contribuciones, informes de errores y mejoras, pero asegúrate de que todo el código mantenga los estándares educativos y éticos de este proyecto.


Recuerda: un gran poder conlleva una gran responsabilidad. Usa DeepRoot de forma ética y legal.

${\color{3DA300}- \text{George S. Yanni}}$

Comentarios y contacto

Para cualquier recomendación, mejora, informe de errores o pregunta sobre DeepRoot, no dudes en contactarme a través de LinkedIn .

Descargar herramienta