Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DeepRoot — CVE-2021-3493 Framework d'exploitation d'escalade de privilèges OverlayFS avec fonctionnalités avancées pour équipe rouge. Comprend des mécanismes de persistance, des modules de post-exploitation, des capacités furtives et une documentation complète. Pour tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/george-yanni/deeproot
Escalade de PrivilègesMécanismes de PersistanceExploitationMouvement LatéralPost-ExploitationCommandement et ContrôleApprentissage et ÉducationRed TeamingExploitation de Binaires
GitHubgeorge-yanni/deeproot

DeepRoot

Voir le dépôt
5il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2021-3493 Framework d'exploitation d'escalade de privilèges OverlayFS avec fonctionnalités avancées pour équipe rouge. Comprend des mécanismes de persistance, des modules de post-exploitation, des capacités furtives et une documentation complète. Pour tests autorisés uniquement.

Partager

CVE-2021-3493 Comprehensive Exploit Framework ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS Capability Privilege Escalation Framework - Red Team Professional Edition

Aperçu

DeepRoot framework est un exploit d'élévation de privilèges complet pour CVE-2021-3493 (OverlayFS Privilege Escalation) avec des fonctionnalités avancées de red team, notamment des mécanismes de persistance, des capacités furtives et des modules de post-exploitation.

Créé par : George S. Yanni
Avis original : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ AVERTISSEMENT

UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TEST AUTORISÉ

DeepRoot framework est conçu pour :

  • La recherche et l'éducation en sécurité
  • Les tests d'intrusion autorisés
  • Les exercices de red team avec autorisation explicite
  • L'évaluation des vulnérabilités dans des environnements contrôlés

NE PAS utiliser contre des systèmes de production sans autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal.


Détails de la Vulnérabilité

CVE-2021-3493 est une vulnérabilité d'élévation de privilèges dans le système de fichiers OverlayFS de Linux qui permet à un utilisateur non privilégié d'obtenir les privilèges root en exploitant une gestion incorrecte des capacités dans les espaces de noms utilisateur.

Caractéristiques clés :

  • Exploite un bug de gestion des capacités d'OverlayFS
  • Utilise les espaces de noms utilisateur (CLONE_NEWUSER) pour mapper l'UID 0
  • Utilise les espaces de noms de montage (CLONE_NEWNS) pour des montages isolés
  • Définit des capacités de fichier sur les binaires via setxattr()
  • Fonctionne sur les systèmes avec espaces de noms utilisateur activés

Fonctionnalités

Exploit Principal

  • Élévation de Privilèges : Accès root fiable via la vulnérabilité OverlayFS
  • Isolement des Espaces de Noms : Utilise les espaces de noms utilisateur et de montage pour une exploitation sûre
  • Injection de Capacités : Définit CAP_ALL_EP (toutes les capacités) sur le binaire cible
  • Mode Furtif : Fonctionnalités furtives optionnelles pour réduire la détection

Mécanismes de Persistance

  1. Backdoor SSH - Injecte une clé publique SSH pour un accès root persistant
  2. Backdoor Sudo - Modifie sudoers pour permettre un accès root sans mot de passe
  3. Persistance Cron - Installe des tâches cron pour une exécution récurrente
  4. Service Systemd - Crée un service systemd pour la persistance au démarrage
  5. Backdoor LD_PRELOAD - Accroche les fonctions de bibliothèque pour injection de code

Post-Exploitation

  1. Collecte d'Informations Système - Recueille des données de reconnaissance système
  2. Recherche d'Identifiants - Trouve mots de passe, clés et fichiers sensibles
  3. Mouvement Latéral - Identifie les clés SSH et les opportunités réseau
  4. Test de Connexion C2 - Vérifie la connectivité réseau pour la mise en place C2

Utilitaires

  • Accès Shell - Lancement direct d'un shell root
  • Nettoyage - Supprime les artéfacts de l'exploit

Structure des Fichiers

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Code source principal de l'exploit
├── README.md                # Ce fichier
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # Guide backdoor SSH
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Guide backdoor sudo
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Guide persistance cron
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Guide service systemd
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # Guide backdoor LD_PRELOAD
│
├── Option_6_Collect_system_information/
│   └── README.md            # Guide collecte d'infos système
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Guide recherche d'identifiants
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Guide mouvement latéral
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # Guide connexion C2
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Guide shell et nettoyage
│
└── Stealth_Mode_Guide/
    └── README.md            # Documentation mode furtif

Démarrage Rapide

Compilation

root@kitploit:~
gcc -o comprehensive comprehensive.c

Utilisation de Base

root@kitploit:~
# Exécuter l'exploit
./comprehensive

# L'exploit va :
# 1. Créer les répertoires nécessaires (./ovlcap/)
# 2. Configurer les espaces de noms utilisateur et de montage
# 3. Monter OverlayFS
# 4. Définir les capacités sur le binaire
# 5. Exécuter le binaire privilégié
# 6. Présenter le menu de post-exploitation

Menu de Post-Exploitation

Après une élévation de privilèges réussie, vous verrez :

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        MENU DE POST-EXPLOITATION                 ║
╚══════════════════════════════════════════════════╝

Actions disponibles :
  1. Injecter une clé de backdoor SSH
  2. Installer une backdoor sudo
  3. Installer une persistance cron
  4. Installer un service systemd
  5. Installer une backdoor LD_PRELOAD
  6. Collecter les informations système
  7. Rechercher des identifiants
  8. Vérifier le mouvement latéral
  9. Établir une connexion C2
  s. Lancer un shell root
  0. Nettoyer et quitter

Sélectionnez une option :

Documentation Détaillée

Chaque option possède son propre dossier de documentation avec des guides complets :

Options de Persistance

  • Option 1 : Backdoor SSH - Injecter une clé publique SSH pour un accès root persistant
  • Option 2 : Backdoor Sudo - Modifier sudoers pour un accès root sans mot de passe
  • Option 3 : Persistance Cron - Installer des tâches cron pour une exécution récurrente
  • Option 4 : Service Systemd - Créer un service systemd pour la persistance au démarrage
  • Option 5 : Backdoor LD_PRELOAD - Accrocher les fonctions de bibliothèque pour injecter du code

Options de Post-Exploitation

  • Option 6 : Informations Système - Collecter des données de reconnaissance système
  • Option 7 : Recherche d'Identifiants - Rechercher des mots de passe et fichiers sensibles
  • Option 8 : Mouvement Latéral - Trouver des clés SSH et opportunités réseau
  • Option 9 : Connexion C2 - Tester la connectivité réseau pour la mise en place C2

Utilitaires

  • Shell et Nettoyage - Lancer un shell root ou nettoyer les artéfacts
  • Guide Mode Furtif - Documentation pour les fonctionnalités furtives

Prérequis

Exigences Système

  • Système Linux (noyau avec support OverlayFS)
  • Espaces de noms utilisateur activés (kernel.unprivileged_userns_clone=1 ou CAP_SYS_ADMIN)
  • Compilateur GCC
  • Accès root NON requis initialement (c'est là tout l'intérêt !)

Compatibilité Noyau

L'exploit cible les systèmes vulnérables à CVE-2021-3493. Vérifiez votre version de noyau et assurez-vous que les espaces de noms utilisateur sont disponibles.


Comment ça Marche

Flux de l'Exploit

  1. Création d'Espaces de Noms : Crée de nouveaux espaces de noms utilisateur et de montage à l'aide de unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. Mappage UID/GID : Mappe l'UID non privilégié actuel à 0 (root) dans le nouvel espace de noms via /proc/self/uid_map et /proc/self/gid_map

  3. Montage OverlayFS : Monte OverlayFS avec les répertoires lower, upper et work

  4. Copie du Binaire : Copie le binaire de l'exploit dans le répertoire de fusion overlay

  5. Injection de Capacités : Utilise setxattr() pour définir CAP_ALL_EP (toutes les capacités, effectives et permises) sur le binaire copié

  6. Exécution Privilégiée : Exécute le binaire depuis le répertoire upper, qui dispose de toutes les capacités et s'exécute en tant que root

Détails Techniques

  • Espace de Noms Utilisateur : Permet le mappage des UID/GID dans un espace de noms isolé
  • Espace de Noms de Montage : Crée un point de montage isolé pour OverlayFS
  • Capacités de Fichier : Le système de capacités Linux permet des privilèges granulaires sur les fichiers
  • OverlayFS : Fusionne plusieurs arborescences de répertoires, le répertoire upper a priorité

Fonctionnalités Furtives

L'exploit inclut un mode furtif optionnel (option --stealth) qui :

  • Réduit la verbosité des logs
  • Abaisse la priorité du processus (nice(19))
  • Empêche les vidages mémoire (core dumps)
  • Efface les variables d'environnement
  • Modifie les horodatages des fichiers

Voir Guide Mode Furtif pour les détails.


Exemples

Élévation de Privilèges de Base

root@kitploit:~
./comprehensive
# Attendez le menu, sélectionnez 's' pour le shell

Installer une Backdoor SSH

root@kitploit:~
./comprehensive
# Sélectionnez l'option 1
# Suivez les invites pour injecter votre clé publique SSH

Installer une Persistance Cron

root@kitploit:~
./comprehensive
# Sélectionnez l'option 3
# Tâche cron installée, s'exécute toutes les 5 minutes

Mode Furtif

root@kitploit:~
./comprehensive --stealth
# L'exploit s'exécute avec une journalisation réduite et des fonctionnalités OPSEC

Considérations Légales et Éthiques

AVERTISSEMENTS IMPORTANTS :

  1. Autorisation Requise : Utilisez DeepRoot uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite

  2. Responsabilité Légale : L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions. Vous êtes seul responsable de vos actions

  3. Objectif Éducatif : DeepRoot est fourni à des fins éducatives et de recherche

  4. Aucune Garantie : Ce logiciel est fourni "en l'état" sans aucune garantie

  5. Utilisation Éthique : Utilisez-le de manière responsable et éthique. Ne nuisez pas aux systèmes ou aux données


Crédits

  • Développement DeepRoot : George S. Yanni
  • Vulnérabilité : CVE-2021-3493 (OverlayFS Privilege Escalation)
  • Avis Original : SSD Advisory - OverlayFS PE

Licence

DeepRoot est fourni à des fins éducatives. Utilisation à vos risques et périls.


Contribution

Ceci est un projet éducatif. Les contributions, rapports de bugs et améliorations sont les bienvenus, mais veuillez vous assurer que tout le code maintient les normes éducatives et éthiques de ce projet.


Souvenez-vous : Un grand pouvoir implique de grandes responsabilités. Utilisez DeepRoot de manière éthique et légale.

${\color{3DA300}- \text{George S. Yanni}}$

Retour & Contact

Pour toute recommandation, amélioration, rapport de bug ou question concernant DeepRoot, n'hésitez pas à me contacter sur LinkedIn .

Télécharger l’outil