
CVE-2021-3493 OverlayFS विशेषाधिकार वृद्धि एक्सप्लॉइट फ्रेमवर्क जिसमें उन्नत रेड टीम सुविधाएँ शामिल हैं। इसमें पर्सिस्टेंस तंत्र, पोस्ट-एक्सप्लॉइटेशन मॉड्यूल, स्टेल्थ क्षमताएँ और व्यापक दस्तावेज़ीकरण शामिल हैं। केवल अधिकृत परीक्षण के लिए।
OverlayFS क्षमता विशेषाधिकार वृद्धि फ्रेमवर्क - रेड टीम प्रोफेशनल संस्करण
DeepRoot फ्रेमवर्क CVE-2021-3493 (OverlayFS विशेषाधिकार वृद्धि) के लिए एक व्यापक विशेषाधिकार वृद्धि एक्सप्लॉइट है, जिसमें उन्नत रेड टीम सुविधाएँ शामिल हैं, जिनमें पर्सिस्टेंस मैकेनिज्म, स्टील्थ क्षमताएँ और पोस्ट-एक्सप्लॉइटेशन मॉड्यूल शामिल हैं।
निर्माता: George S. Yanni
मूल एडवाइज़री: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
DeepRoot फ्रेमवर्क निम्नलिखित के लिए डिज़ाइन किया गया है:
स्पष्ट प्राधिकरण के बिना उत्पादन प्रणालियों के विरुद्ध उपयोग न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।
CVE-2021-3493 Linux OverlayFS फाइलसिस्टम में एक विशेषाधिकार वृद्धि भेद्यता है, जो एक अन-प्रिविलेज्ड उपयोगकर्ता को यूज़र नेमस्पेस में अनुचित क्षमता हैंडलिंग का फायदा उठाकर रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
मुख्य विशेषताएँ:
CLONE_NEWUSER) का उपयोग करता हैCLONE_NEWNS) का उपयोग करता हैsetxattr() के माध्यम से बाइनरी पर फ़ाइल क्षमताएँ सेट करता हैCAP_ALL_EP (सभी क्षमताएँ) सेट करता हैCVE-2021-3493/
├── comprehensive.c # Main exploit source code
├── README.md # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│ └── README.md # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│ └── README.md # System info collection guide
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential search guide
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
└── README.md # Stealth mode documentation
gcc -o comprehensive comprehensive.c
# Run the exploit
./comprehensive
# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu
सफल विशेषाधिकार वृद्धि के बाद, आप यह देखेंगे:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENU ║
╚══════════════════════════════════════════════════╝
Available actions:
1. Inject SSH backdoor key
2. Install sudo backdoor
3. Install cron persistence
4. Install systemd service
5. Install LD_PRELOAD backdoor
6. Collect system information
7. Search for credentials
8. Check lateral movement
9. Establish C2 connection
s. Spawn root shell
0. Cleanup and exit
Select option:
प्रत्येक विकल्प का अपना दस्तावेज़ीकरण फ़ोल्डर है जिसमें पूर्ण गाइड हैं:
kernel.unprivileged_userns_clone=1 या CAP_SYS_ADMIN)यह एक्सप्लॉइट CVE-2021-3493 के प्रति संवेदनशील सिस्टम को लक्षित करता है। अपने कर्नेल संस्करण की जाँच करें और सुनिश्चित करें कि यूज़र नेमस्पेस उपलब्ध हैं।
नेमस्पेस निर्माण: unshare(CLONE_NEWNS | CLONE_NEWUSER) का उपयोग करके नए यूज़र और माउंट नेमस्पेस बनाता है
UID/GID मैपिंग: /proc/self/uid_map और /proc/self/gid_map के माध्यम से नए नेमस्पेस के भीतर वर्तमान अन-प्रिविलेज्ड UID को 0 (रूट) पर मैप करता है
OverlayFS माउंट: lower, upper और work डायरेक्ट्रीज़ के साथ OverlayFS माउंट करता है
बाइनरी प्रतिलिपि: एक्सप्लॉइट बाइनरी को overlay merge डायरेक्ट्री में कॉपी करता है
क्षमता इंजेक्शन: कॉपी की गई बाइनरी पर CAP_ALL_EP (सभी क्षमताएँ, प्रभावी और अनुमत) सेट करने के लिए setxattr() का उपयोग करता है
विशेषाधिकार प्राप्त निष्पादन: बाइनरी को upper डायरेक्ट्री से निष्पादित करता है, जिसमें पूर्ण क्षमताएँ होती हैं और यह रूट के रूप में चलती है
एक्सप्लॉइट में वैकल्पिक स्टील्थ मोड (--stealth फ्लैग) शामिल है जो:
nice(19))विवरण के लिए स्टील्थ मोड गाइड देखें।
./comprehensive
# Wait for menu, select 's' for shell
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features
महत्वपूर्ण अस्वीकरण:
प्राधिकरण आवश्यक: DeepRoot का उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
कानूनी दायित्व: अधिकांश क्षेत्राधिकारों में कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। आप अपने कार्यों के लिए पूर्णतः जिम्मेदार हैं
शैक्षिक उद्देश्य: DeepRoot शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया जाता है
कोई वारंटी नहीं: यह सॉफ्टवेयर बिना किसी वारंटी के "जैसा है" प्रदान किया जाता है
नैतिक उपयोग: जिम्मेदारी और नैतिकता से उपयोग करें। सिस्टम या डेटा को नुकसान न पहुँचाएँ
DeepRoot शैक्षिक उद्देश्यों के लिए प्रदान किया जाता है। अपने जोखिम पर उपयोग करें।
यह एक शैक्षिक परियोजना है। योगदान, बग रिपोर्ट और सुधारों का स्वागत है, लेकिन कृपया सुनिश्चित करें कि सभी कोड इस परियोजना के शैक्षिक और नैतिक मानकों को बनाए रखें।
याद रखें: अधिक शक्ति के साथ अधिक जिम्मेदारी आती है। DeepRoot का उपयोग नैतिक और कानूनी रूप से करें।
${\color{3DA300}- \text{George S. Yanni}}$
DeepRoot के बारे में किसी भी सिफारिश, सुधार, बग रिपोर्ट या प्रश्नों के लिए, LinkedIn पर संपर्क करने में संकोच न करें।