Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DeepRoot — CVE-2021-3493 Framework d'exploitation d'escalade de privilèges OverlayFS avec fonctionnalités avancées pour équipe rouge. Comprend des mécanismes de persistance, des modules de post-exploitation, des capacités furtives et une documentation complète. Pour tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/george-yanni/deeproot
Escalade de PrivilègesMécanismes de PersistanceExploitationMouvement LatéralPost-ExploitationCommandement et ContrôleApprentissage et ÉducationRed TeamingExploitation de Binaires
GitHubgeorge-yanni/deeproot

DeepRoot

13il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2021-3493 Framework d'exploitation d'escalade de privilèges OverlayFS avec fonctionnalités avancées pour équipe rouge. Comprend des mécanismes de persistance, des modules de post-exploitation, des capacités furtives et une documentation complète. Pour tests autorisés uniquement.

Voir le dépôt
Partager

CVE-2021-3493 Comprehensive Exploit Framework ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS Capability Privilege Escalation Framework - Red Team Professional Edition

Aperçu

DeepRoot framework est un exploit d'élévation de privilèges complet pour CVE-2021-3493 (OverlayFS Privilege Escalation) avec des fonctionnalités avancées de red team, notamment des mécanismes de persistance, des capacités furtives et des modules de post-exploitation.

Créé par : George S. Yanni
Avis original : https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ AVERTISSEMENT

UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TEST AUTORISÉ

DeepRoot framework est conçu pour :

  • La recherche et l'éducation en sécurité
  • Les tests d'intrusion autorisés
  • Les exercices de red team avec autorisation explicite
  • L'évaluation des vulnérabilités dans des environnements contrôlés

NE PAS utiliser contre des systèmes de production sans autorisation explicite. L'accès non autorisé à des systèmes informatiques est illégal.


Détails de la Vulnérabilité

CVE-2021-3493 est une vulnérabilité d'élévation de privilèges dans le système de fichiers OverlayFS de Linux qui permet à un utilisateur non privilégié d'obtenir les privilèges root en exploitant une gestion incorrecte des capacités dans les espaces de noms utilisateur.

Caractéristiques clés :

  • Exploite un bug de gestion des capacités d'OverlayFS
  • Utilise les espaces de noms utilisateur (CLONE_NEWUSER) pour mapper l'UID 0
  • Utilise les espaces de noms de montage (CLONE_NEWNS) pour des montages isolés
  • Définit des capacités de fichier sur les binaires via setxattr()
  • Fonctionne sur les systèmes avec espaces de noms utilisateur activés

Fonctionnalités

Exploit Principal

  • Élévation de Privilèges : Accès root fiable via la vulnérabilité OverlayFS
  • Isolement des Espaces de Noms : Utilise les espaces de noms utilisateur et de montage pour une exploitation sûre
  • Injection de Capacités : Définit CAP_ALL_EP (toutes les capacités) sur le binaire cible
  • Mode Furtif : Fonctionnalités furtives optionnelles pour réduire la détection

Mécanismes de Persistance

  1. Backdoor SSH - Injecte une clé publique SSH pour un accès root persistant
  2. Backdoor Sudo - Modifie sudoers pour permettre un accès root sans mot de passe
  3. Persistance Cron - Installe des tâches cron pour une exécution récurrente
  4. Service Systemd - Crée un service systemd pour la persistance au démarrage
  5. Backdoor LD_PRELOAD - Accroche les fonctions de bibliothèque pour injection de code

Post-Exploitation

  1. Collecte d'Informations Système - Recueille des données de reconnaissance système
  2. Recherche d'Identifiants - Trouve mots de passe, clés et fichiers sensibles
  3. Mouvement Latéral - Identifie les clés SSH et les opportunités réseau
  4. Test de Connexion C2 - Vérifie la connectivité réseau pour la mise en place C2

Utilitaires

  • Accès Shell - Lancement direct d'un shell root
  • Nettoyage - Supprime les artéfacts de l'exploit

Structure des Fichiers

CVE-2021-3493/
├── comprehensive.c          # Code source principal de l'exploit
├── README.md                # Ce fichier
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # Guide backdoor SSH
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Guide backdoor sudo
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Guide persistance cron
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Guide service systemd
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # Guide backdoor LD_PRELOAD
│
├── Option_6_Collect_system_information/
│   └── README.md            # Guide collecte d'infos système
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Guide recherche d'identifiants
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Guide mouvement latéral
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # Guide connexion C2
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Guide shell et nettoyage
│
└── Stealth_Mode_Guide/
    └── README.md            # Documentation mode furtif

Démarrage Rapide

Compilation

gcc -o comprehensive comprehensive.c

Utilisation de Base

# Exécuter l'exploit
./comprehensive

# L'exploit va :
# 1. Créer les répertoires nécessaires (./ovlcap/)
# 2. Configurer les espaces de noms utilisateur et de montage
# 3. Monter OverlayFS
# 4. Définir les capacités sur le binaire
# 5. Exécuter le binaire privilégié
# 6. Présenter le menu de post-exploitation

Menu de Post-Exploitation

Après une élévation de privilèges réussie, vous verrez :

╔══════════════════════════════════════════════════╗
║        MENU DE POST-EXPLOITATION                 ║
╚══════════════════════════════════════════════════╝

Actions disponibles :
  1. Injecter une clé de backdoor SSH
  2. Installer une backdoor sudo
  3. Installer une persistance cron
  4. Installer un service systemd
  5. Installer une backdoor LD_PRELOAD
  6. Collecter les informations système
  7. Rechercher des identifiants
  8. Vérifier le mouvement latéral
  9. Établir une connexion C2
  s. Lancer un shell root
  0. Nettoyer et quitter

Sélectionnez une option :

Documentation Détaillée

Chaque option possède son propre dossier de documentation avec des guides complets :

Options de Persistance

  • Option 1 : Backdoor SSH - Injecter une clé publique SSH pour un accès root persistant
  • Option 2 : Backdoor Sudo - Modifier sudoers pour un accès root sans mot de passe
  • Option 3 : Persistance Cron - Installer des tâches cron pour une exécution récurrente
  • Option 4 : Service Systemd - Créer un service systemd pour la persistance au démarrage
  • Option 5 : Backdoor LD_PRELOAD - Accrocher les fonctions de bibliothèque pour injecter du code

Options de Post-Exploitation

  • Option 6 : Informations Système - Collecter des données de reconnaissance système
  • Option 7 : Recherche d'Identifiants - Rechercher des mots de passe et fichiers sensibles
  • Option 8 : Mouvement Latéral - Trouver des clés SSH et opportunités réseau
  • Option 9 : Connexion C2 - Tester la connectivité réseau pour la mise en place C2

Utilitaires

  • Shell et Nettoyage - Lancer un shell root ou nettoyer les artéfacts
  • Guide Mode Furtif - Documentation pour les fonctionnalités furtives

Prérequis

Exigences Système

  • Système Linux (noyau avec support OverlayFS)
  • Espaces de noms utilisateur activés (kernel.unprivileged_userns_clone=1 ou CAP_SYS_ADMIN)
  • Compilateur GCC
  • Accès root NON requis initialement (c'est là tout l'intérêt !)

Compatibilité Noyau

Télécharger l’outil