
CVE-2021-3493 Framework d'exploitation d'escalade de privilèges OverlayFS avec fonctionnalités avancées pour équipe rouge. Comprend des mécanismes de persistance, des modules de post-exploitation, des capacités furtives et une documentation complète. Pour tests autorisés uniquement.
OverlayFS Capability Privilege Escalation Framework - Red Team Professional Edition
DeepRoot framework est un exploit d'élévation de privilèges complet pour CVE-2021-3493 (OverlayFS Privilege Escalation) avec des fonctionnalités avancées de red team, notamment des mécanismes de persistance, des capacités furtives et des modules de post-exploitation.
Créé par : George S. Yanni
Avis original : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TEST AUTORISÉ
DeepRoot framework est conçu pour :
NE PAS utiliser contre des systèmes de production sans autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal.
CVE-2021-3493 est une vulnérabilité d'élévation de privilèges dans le système de fichiers OverlayFS de Linux qui permet à un utilisateur non privilégié d'obtenir les privilèges root en exploitant une gestion incorrecte des capacités dans les espaces de noms utilisateur.
Caractéristiques clés :
CLONE_NEWUSER) pour mapper l'UID 0CLONE_NEWNS) pour des montages isoléssetxattr()CAP_ALL_EP (toutes les capacités) sur le binaire cibleCVE-2021-3493/
├── comprehensive.c # Code source principal de l'exploit
├── README.md # Ce fichier
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # Guide backdoor SSH
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Guide backdoor sudo
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Guide persistance cron
│
├── Option_4_Install_systemd_service/
│ └── README.md # Guide service systemd
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # Guide backdoor LD_PRELOAD
│
├── Option_6_Collect_system_information/
│ └── README.md # Guide collecte d'infos système
│
├── Option_7_Search_for_credentials/
│ └── README.md # Guide recherche d'identifiants
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Guide mouvement latéral
│
├── Option_9_Establish_C2_connection/
│ └── README.md # Guide connexion C2
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Guide shell et nettoyage
│
└── Stealth_Mode_Guide/
└── README.md # Documentation mode furtif
gcc -o comprehensive comprehensive.c
# Exécuter l'exploit
./comprehensive
# L'exploit va :
# 1. Créer les répertoires nécessaires (./ovlcap/)
# 2. Configurer les espaces de noms utilisateur et de montage
# 3. Monter OverlayFS
# 4. Définir les capacités sur le binaire
# 5. Exécuter le binaire privilégié
# 6. Présenter le menu de post-exploitation
Après une élévation de privilèges réussie, vous verrez :
╔══════════════════════════════════════════════════╗
║ MENU DE POST-EXPLOITATION ║
╚══════════════════════════════════════════════════╝
Actions disponibles :
1. Injecter une clé de backdoor SSH
2. Installer une backdoor sudo
3. Installer une persistance cron
4. Installer un service systemd
5. Installer une backdoor LD_PRELOAD
6. Collecter les informations système
7. Rechercher des identifiants
8. Vérifier le mouvement latéral
9. Établir une connexion C2
s. Lancer un shell root
0. Nettoyer et quitter
Sélectionnez une option :
Chaque option possède son propre dossier de documentation avec des guides complets :
kernel.unprivileged_userns_clone=1 ou CAP_SYS_ADMIN)