Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OverlayFS-CVE-2021-3493 — Exploitez une vulnérabilité du noyau de 2021 dans Ubuntu pour devenir root presque instantanément ! | Kitploit
Outils/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
Escalade de PrivilègesExploitationCTFApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

Exploitez une vulnérabilité du noyau de 2021 dans Ubuntu pour devenir root presque instantanément !

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
53il y a 2 ansPas encore vérifié

OverlayFS — CVE-2021–3493 || Write-up || Tryhackme

Capture22

📖 Introduction

Qu'est-ce qu'OverlayFS ?

OverlayFS est un module du noyau Linux qui permet au système de combiner plusieurs points de montage en un seul, afin que vous puissiez accéder à tous les fichiers de chacun dans une même arborescence de répertoires.

Il est souvent utilisé par les live USBs, ou certaines autres applications spécialisées. Une utilisation consiste à avoir un système de fichiers racine en lecture seule, et une autre partition « superposée » avec celui-ci pour permettre aux applications d'écrire dans un système de fichiers temporaire.

D'autres ressources sont incluses dans la dernière tâche (Pour aller plus loin) si vous souhaitez en savoir plus sur OverlayFS et cet exploit.

J'ai un aperçu très approximatif de ce qu'est OverlayFS — — →

Aucune réponse requise

CVE-2021–3493 — Exploit OverlayFS

Identifiants SSH

Username: overlay
Password: tryhackme123

Démarrez la Attack box et connectez-vous en SSH en utilisant les identifiants fournis dans la tâche.

Répondez aux questions ci-dessous :

Déployez la machine avec le bouton Start Machine de cette tâche et attendez jusqu'à 2 minutes que la VM démarre.

Aucune réponse requise.

Connectez-vous en SSH à la machine avec les identifiants fournis dans le texte de la tâche.

Aucune réponse requise

Récupérez le code source de l'exploit depuis SSD-Disclosure ici et enregistrez-le sous le nom exploit.c sur la machine cible.

Rendez-vous sur le lien fourni et enregistrez l'exploit sous le nom exploit.c à l'aide de l'éditeur Vim ou nano dans le terminal.

Compilez l'exploit avec gcc.

Compilez le code en utilisant la commande

 gcc -o exploit exploit.c

Exécutez votre exploit compilé, et obtenez root !

./exploit

Quel est le flag dans /root/ ?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

Happy Hacking..!!

Télécharger l’outil