
Exploit de escalada de privilegios local basado en C para CVE-2021-3493, dirigido a OverlayFS en kernels de Linux anteriores a 5.11. Proporciona instrucciones de compilación y uso para pruebas de seguridad autorizadas.
Una prueba de concepto de escalada de privilegios local para CVE-2021-3493, escrita en C.
Este repositorio contiene una implementación en C del exploit para CVE-2021-3493.
Esta es una vulnerabilidad de Escalada de Privilegios Local (LPE) en la implementación de OverlayFS en el kernel de Linux. Permite que un usuario local obtenga acceso root debido a una validación incorrecta de los atributos extendidos (xattrs) cuando se establecen archivos en un montaje overlay.
[!WARNING] Esta herramienta es solo con fines educativos y para su uso en pruebas de seguridad autorizadas. El autor, Redwan Ahmed, no es responsable de ningún uso indebido o daño causado por este programa. No seas un script kiddie; ¡entiende el código antes de ejecutarlo! 👽
Asegúrate de tener gcc instalado en la máquina objetivo.
gcc exploit.c -o exploit