
Exploit d'élévation de privilèges locale en C pour CVE-2021-3493, ciblant OverlayFS dans les noyaux Linux antérieurs à 5.11. Fournit des instructions de compilation et d'utilisation pour les tests de sécurité autorisés.
Une preuve de concept d'exploitation d'élévation de privilèges locale pour CVE-2021-3493, écrite en C.
Ce dépôt contient une implémentation en C de l'exploit pour CVE-2021-3493.
Il s'agit d'une vulnérabilité d'élévation de privilèges locale (LPE) dans l'implémentation d'OverlayFS dans le noyau Linux. Elle permet à un utilisateur local d'obtenir un accès root en raison d'une validation incorrecte des attributs étendus (xattrs) lorsque des fichiers sont définis dans un montage overlay.
[!WARNING] Cet outil est destiné uniquement à des fins éducatives et à une utilisation dans le cadre de tests de sécurité autorisés. L'auteur, Redwan Ahmed, n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce programme. Ne soyez pas un script kiddie ; comprenez le code avant de l'exécuter ! 👽
Assurez-vous que gcc est installé sur la machine cible.
gcc exploit.c -o exploit