
CVE-2021-3493 Framework d'exploitation d'escalade de privilèges OverlayFS avec fonctionnalités avancées pour équipe rouge. Comprend des mécanismes de persistance, des modules de post-exploitation, des capacités furtives et une documentation complète. Pour tests autorisés uniquement.
OverlayFS Capability Privilege Escalation Framework - Red Team Professional Edition
DeepRoot framework est un exploit d'élévation de privilèges complet pour CVE-2021-3493 (OverlayFS Privilege Escalation) avec des fonctionnalités avancées de red team, notamment des mécanismes de persistance, des capacités furtives et des modules de post-exploitation.
Créé par : George S. Yanni
Avis original : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TEST AUTORISÉ
DeepRoot framework est conçu pour :
NE PAS utiliser contre des systèmes de production sans autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal.
CVE-2021-3493 est une vulnérabilité d'élévation de privilèges dans le système de fichiers OverlayFS de Linux qui permet à un utilisateur non privilégié d'obtenir les privilèges root en exploitant une gestion incorrecte des capacités dans les espaces de noms utilisateur.
Caractéristiques clés :
CLONE_NEWUSER) pour mapper l'UID 0CLONE_NEWNS) pour des montages isoléssetxattr()CAP_ALL_EP (toutes les capacités) sur le binaire cibleCVE-2021-3493/
├── comprehensive.c # Code source principal de l'exploit
├── README.md # Ce fichier
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # Guide backdoor SSH
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Guide backdoor sudo
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Guide persistance cron
│
├── Option_4_Install_systemd_service/
│ └── README.md # Guide service systemd
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # Guide backdoor LD_PRELOAD
│
├── Option_6_Collect_system_information/
│ └── README.md # Guide collecte d'infos système
│
├── Option_7_Search_for_credentials/
│ └── README.md # Guide recherche d'identifiants
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Guide mouvement latéral
│
├── Option_9_Establish_C2_connection/
│ └── README.md # Guide connexion C2
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Guide shell et nettoyage
│
└── Stealth_Mode_Guide/
└── README.md # Documentation mode furtif
gcc -o comprehensive comprehensive.c
# Exécuter l'exploit
./comprehensive
# L'exploit va :
# 1. Créer les répertoires nécessaires (./ovlcap/)
# 2. Configurer les espaces de noms utilisateur et de montage
# 3. Monter OverlayFS
# 4. Définir les capacités sur le binaire
# 5. Exécuter le binaire privilégié
# 6. Présenter le menu de post-exploitation
Après une élévation de privilèges réussie, vous verrez :
╔══════════════════════════════════════════════════╗
║ MENU DE POST-EXPLOITATION ║
╚══════════════════════════════════════════════════╝
Actions disponibles :
1. Injecter une clé de backdoor SSH
2. Installer une backdoor sudo
3. Installer une persistance cron
4. Installer un service systemd
5. Installer une backdoor LD_PRELOAD
6. Collecter les informations système
7. Rechercher des identifiants
8. Vérifier le mouvement latéral
9. Établir une connexion C2
s. Lancer un shell root
0. Nettoyer et quitter
Sélectionnez une option :
Chaque option possède son propre dossier de documentation avec des guides complets :
kernel.unprivileged_userns_clone=1 ou CAP_SYS_ADMIN)L'exploit cible les systèmes vulnérables à CVE-2021-3493. Vérifiez votre version de noyau et assurez-vous que les espaces de noms utilisateur sont disponibles.
Création d'Espaces de Noms : Crée de nouveaux espaces de noms utilisateur et de montage à l'aide de unshare(CLONE_NEWNS | CLONE_NEWUSER)
Mappage UID/GID : Mappe l'UID non privilégié actuel à 0 (root) dans le nouvel espace de noms via /proc/self/uid_map et /proc/self/gid_map
Montage OverlayFS : Monte OverlayFS avec les répertoires lower, upper et work
Copie du Binaire : Copie le binaire de l'exploit dans le répertoire de fusion overlay
Injection de Capacités : Utilise setxattr() pour définir CAP_ALL_EP (toutes les capacités, effectives et permises) sur le binaire copié
Exécution Privilégiée : Exécute le binaire depuis le répertoire upper, qui dispose de toutes les capacités et s'exécute en tant que root
L'exploit inclut un mode furtif optionnel (option --stealth) qui :
nice(19))Voir Guide Mode Furtif pour les détails.
./comprehensive
# Attendez le menu, sélectionnez 's' pour le shell
./comprehensive
# Sélectionnez l'option 1
# Suivez les invites pour injecter votre clé publique SSH
./comprehensive
# Sélectionnez l'option 3
# Tâche cron installée, s'exécute toutes les 5 minutes
./comprehensive --stealth
# L'exploit s'exécute avec une journalisation réduite et des fonctionnalités OPSEC
AVERTISSEMENTS IMPORTANTS :
Autorisation Requise : Utilisez DeepRoot uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite
Responsabilité Légale : L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions. Vous êtes seul responsable de vos actions
Objectif Éducatif : DeepRoot est fourni à des fins éducatives et de recherche
Aucune Garantie : Ce logiciel est fourni "en l'état" sans aucune garantie
Utilisation Éthique : Utilisez-le de manière responsable et éthique. Ne nuisez pas aux systèmes ou aux données
DeepRoot est fourni à des fins éducatives. Utilisation à vos risques et périls.
Ceci est un projet éducatif. Les contributions, rapports de bugs et améliorations sont les bienvenus, mais veuillez vous assurer que tout le code maintient les normes éducatives et éthiques de ce projet.
Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez DeepRoot de manière éthique et légale.
${\color{3DA300}- \text{George S. Yanni}}$
Pour toute recommandation, amélioration, rapport de bug ou question concernant DeepRoot, n'hésitez pas à me contacter sur LinkedIn .