OverlayFS — CVE-2021–3493 || Write-up || Tryhackme

📖 Introduction
Qu'est-ce qu'OverlayFS ?
OverlayFS est un module du noyau Linux qui permet au système de combiner plusieurs points de montage en un seul, afin que vous puissiez accéder à tous les fichiers de chacun dans une même arborescence de répertoires.
Il est souvent utilisé par les live USBs, ou certaines autres applications spécialisées. Une utilisation consiste à avoir un système de fichiers racine en lecture seule, et une autre partition « superposée » avec celui-ci pour permettre aux applications d'écrire dans un système de fichiers temporaire.
D'autres ressources sont incluses dans la dernière tâche (Pour aller plus loin) si vous souhaitez en savoir plus sur OverlayFS et cet exploit.
J'ai un aperçu très approximatif de ce qu'est OverlayFS — — →
Aucune réponse requise
CVE-2021–3493 — Exploit OverlayFS
Identifiants SSH
Username: overlay
Password: tryhackme123
Démarrez la Attack box et connectez-vous en SSH en utilisant les identifiants fournis dans la tâche.
Répondez aux questions ci-dessous :
Déployez la machine avec le bouton Start Machine de cette tâche et attendez jusqu'à 2 minutes que la VM démarre.
Aucune réponse requise.
Connectez-vous en SSH à la machine avec les identifiants fournis dans le texte de la tâche.
Aucune réponse requise
Récupérez le code source de l'exploit depuis SSD-Disclosure ici et enregistrez-le sous le nom exploit.c sur la machine cible.
Rendez-vous sur le lien fourni et enregistrez l'exploit sous le nom exploit.c à l'aide de l'éditeur Vim ou nano dans le terminal.
Compilez l'exploit avec gcc.
Compilez le code en utilisant la commande
gcc -o exploit exploit.c
Exécutez votre exploit compilé, et obtenez root !
./exploit
Quel est le flag dans /root/ ?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
Happy Hacking..!!