OverlayFS — CVE-2021–3493 || लेख || Tryhackme

📖 परिचय
OverlayFS क्या है?
OverlayFS एक लिनक्स कर्नेल मॉड्यूल है जो सिस्टम को कई माउंट पॉइंट्स को एक में संयोजित करने की अनुमति देता है, ताकि आप एक निर्देशिका संरचना के भीतर प्रत्येक से सभी फाइलों तक पहुँच सकें।
इसका उपयोग अक्सर लाइव USB, या कुछ अन्य विशेषज्ञ अनुप्रयोगों द्वारा किया जाता है। एक उपयोग केवल पढ़ने योग्य रूट फाइल सिस्टम रखना है, और उसके साथ एक और विभाजन "overlayed" होता है ताकि एप्लिकेशन अस्थायी फाइल सिस्टम पर लिख सकें।
यदि आप OverlayFS और इस एक्सप्लॉइट के बारे में अधिक जानना चाहते हैं तो अंतिम कार्य (आगे पढ़ना) में अधिक संसाधन शामिल हैं।
मेरे पास OverlayFS क्या है, इसका एक बहुत ही मोटा-मोटा अवलोकन है — — →
कोई उत्तर आवश्यक नहीं
CVE-2021–3493 — OverlayFS एक्सप्लॉइट
SSH के लिए क्रेडेंशियल्स
अटैक बॉक्स शुरू करें और कार्य में दिए गए क्रेडेंशियल्स का उपयोग करके SSH में लॉगिन करें।
नीचे दिए गए प्रश्नों के उत्तर दें:
इस कार्य में Start Machine बटन से मशीन को तैनात करें और VM के बूट होने के लिए 2 मिनट तक प्रतीक्षा करें।
कोई उत्तर आवश्यक नहीं।
कार्य पाठ में दिए गए क्रेडेंशियल्स के साथ मशीन में SSH करें।
कोई उत्तर आवश्यक नहीं
SSD-Disclosure यहाँ से एक्सप्लॉइट का स्रोत कोड प्राप्त करें और इसे लक्ष्य मशीन पर exploit.c के रूप में सहेजें।
दिए गए लिंक पर जाएं और टर्मिनल में Vim संपादक या nano संपादक का उपयोग करके एक्सप्लॉइट को exploit.c के रूप में सहेजें।
gcc के साथ एक्सप्लॉइट को संकलित करें।
कोड को कमांड का उपयोग करके संकलित करें
अपने संकलित एक्सप्लॉइट को चलाएँ, और रूट प्राप्त करें!
/root/ में फ्लैग क्या है?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
हैप्पी हैकिंग..!!