OverlayFS — CVE-2021–3493 || लेख || Tryhackme

📖 परिचय
OverlayFS क्या है?
OverlayFS एक लिनक्स कर्नेल मॉड्यूल है जो सिस्टम को कई माउंट पॉइंट्स को एक में संयोजित करने की अनुमति देता है, ताकि आप एक निर्देशिका संरचना के भीतर प्रत्येक से सभी फाइलों तक पहुँच सकें।
इसका उपयोग अक्सर लाइव USB, या कुछ अन्य विशेषज्ञ अनुप्रयोगों द्वारा किया जाता है। एक उपयोग केवल पढ़ने योग्य रूट फाइल सिस्टम रखना है, और उसके साथ एक और विभाजन "overlayed" होता है ताकि एप्लिकेशन अस्थायी फाइल सिस्टम पर लिख सकें।
यदि आप OverlayFS और इस एक्सप्लॉइट के बारे में अधिक जानना चाहते हैं तो अंतिम कार्य (आगे पढ़ना) में अधिक संसाधन शामिल हैं।
मेरे पास OverlayFS क्या है, इसका एक बहुत ही मोटा-मोटा अवलोकन है — — →
कोई उत्तर आवश्यक नहीं
CVE-2021–3493 — OverlayFS एक्सप्लॉइट
SSH के लिए क्रेडेंशियल्स
Username: overlay
Password: tryhackme123
अटैक बॉक्स शुरू करें और कार्य में दिए गए क्रेडेंशियल्स का उपयोग करके SSH में लॉगिन करें।
नीचे दिए गए प्रश्नों के उत्तर दें:
इस कार्य में Start Machine बटन से मशीन को तैनात करें और VM के बूट होने के लिए 2 मिनट तक प्रतीक्षा करें।
कोई उत्तर आवश्यक नहीं।
कार्य पाठ में दिए गए क्रेडेंशियल्स के साथ मशीन में SSH करें।
कोई उत्तर आवश्यक नहीं
SSD-Disclosure यहाँ से एक्सप्लॉइट का स्रोत कोड प्राप्त करें और इसे लक्ष्य मशीन पर exploit.c के रूप में सहेजें।
दिए गए लिंक पर जाएं और टर्मिनल में Vim संपादक या nano संपादक का उपयोग करके एक्सप्लॉइट को exploit.c के रूप में सहेजें।
gcc के साथ एक्सप्लॉइट को संकलित करें।
कोड को कमांड का उपयोग करके संकलित करें
gcc -o exploit exploit.c
अपने संकलित एक्सप्लॉइट को चलाएँ, और रूट प्राप्त करें!
./exploit
/root/ में फ्लैग क्या है?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
हैप्पी हैकिंग..!!