Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DeepRoot — CVE-2021-3493 OverlayFS विशेषाधिकार वृद्धि एक्सप्लॉइट फ्रेमवर्क जिसमें उन्नत रेड टीम सुविधाएँ शामिल हैं। इसमें पर्सिस्टेंस तंत्र, पोस्ट-एक्सप्लॉइटेशन मॉड्यूल, स्टेल्थ क्षमताएँ और व्यापक दस्तावेज़ीकरण शामिल हैं। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/george-yanni/deeproot
विशेषाधिकार वृद्धिस्थायित्व तंत्रशोषणपार्श्व आंदोलनपोस्ट-शोषणकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 OverlayFS विशेषाधिकार वृद्धि एक्सप्लॉइट फ्रेमवर्क जिसमें उन्नत रेड टीम सुविधाएँ शामिल हैं। इसमें पर्सिस्टेंस तंत्र, पोस्ट-एक्सप्लॉइटेशन मॉड्यूल, स्टेल्थ क्षमताएँ और व्यापक दस्तावेज़ीकरण शामिल हैं। केवल अधिकृत परीक्षण के लिए।

58 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2021-3493 व्यापक एक्सप्लॉइट फ्रेमवर्क ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS क्षमता विशेषाधिकार वृद्धि फ्रेमवर्क - रेड टीम प्रोफेशनल संस्करण

अवलोकन

DeepRoot फ्रेमवर्क CVE-2021-3493 (OverlayFS विशेषाधिकार वृद्धि) के लिए एक व्यापक विशेषाधिकार वृद्धि एक्सप्लॉइट है, जिसमें उन्नत रेड टीम सुविधाएँ शामिल हैं, जिनमें पर्सिस्टेंस मैकेनिज्म, स्टील्थ क्षमताएँ और पोस्ट-एक्सप्लॉइटेशन मॉड्यूल शामिल हैं।

निर्माता: George S. Yanni
मूल एडवाइज़री: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ चेतावनी

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए

DeepRoot फ्रेमवर्क निम्नलिखित के लिए डिज़ाइन किया गया है:

  • सुरक्षा अनुसंधान और शिक्षा
  • अधिकृत पैठ परीक्षण
  • स्पष्ट अनुमति के साथ रेड टीम अभ्यास
  • नियंत्रित वातावरण में भेद्यता मूल्यांकन

स्पष्ट प्राधिकरण के बिना उत्पादन प्रणालियों के विरुद्ध उपयोग न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।


भेद्यता विवरण

CVE-2021-3493 Linux OverlayFS फाइलसिस्टम में एक विशेषाधिकार वृद्धि भेद्यता है, जो एक अन-प्रिविलेज्ड उपयोगकर्ता को यूज़र नेमस्पेस में अनुचित क्षमता हैंडलिंग का फायदा उठाकर रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

मुख्य विशेषताएँ:

  • OverlayFS क्षमता हैंडलिंग बग का शोषण करता है
  • UID 0 मैप करने के लिए यूज़र नेमस्पेस (CLONE_NEWUSER) का उपयोग करता है
  • पृथक माउंट्स के लिए माउंट नेमस्पेस (CLONE_NEWNS) का उपयोग करता है
  • setxattr() के माध्यम से बाइनरी पर फ़ाइल क्षमताएँ सेट करता है
  • यूज़र नेमस्पेस सक्षम सिस्टम पर काम करता है

विशेषताएँ

मुख्य एक्सप्लॉइट

  • विशेषाधिकार वृद्धि: OverlayFS भेद्यता के माध्यम से विश्वसनीय रूट एक्सेस
  • नेमस्पेस आइसोलेशन: सुरक्षित शोषण के लिए यूज़र और माउंट नेमस्पेस का उपयोग करता है
  • क्षमता इंजेक्शन: लक्ष्य बाइनरी पर CAP_ALL_EP (सभी क्षमताएँ) सेट करता है
  • स्टील्थ मोड: पहचान कम करने के लिए वैकल्पिक स्टील्थ सुविधाएँ

पर्सिस्टेंस मैकेनिज्म

  1. SSH बैकडोर - रूट एक्सेस के लिए SSH सार्वजनिक कुंजी इंजेक्ट करें
  2. Sudo बैकडोर - पासवर्ड रहित रूट एक्सेस की अनुमति देने के लिए sudoers संशोधित करें
  3. Cron पर्सिस्टेंस - आवर्ती निष्पादन के लिए cron जॉब्स स्थापित करें
  4. Systemd सेवा - बूट पर्सिस्टेंस के लिए systemd सेवा बनाएँ
  5. LD_PRELOAD बैकडोर - कोड इंजेक्शन के लिए लाइब्रेरी फ़ंक्शन हुक करें

पोस्ट-एक्सप्लॉइटेशन

  1. सिस्टम सूचना संग्रह - सिस्टम टोही डेटा एकत्र करें
  2. क्रेडेंशियल खोज - पासवर्ड, कुंजियाँ और संवेदनशील फ़ाइलें खोजें
  3. पार्श्व संचलन - SSH कुंजियाँ और नेटवर्क अवसर पहचानें
  4. C2 कनेक्शन परीक्षण - C2 सेटअप के लिए नेटवर्क कनेक्टिविटी सत्यापित करें

उपयोगिताएँ

  • शेल एक्सेस - सीधे रूट शेल स्पॉन करें
  • क्लीनअप - एक्सप्लॉइट आर्टिफैक्ट्स हटाएँ

फ़ाइल संरचना

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Main exploit source code
├── README.md                # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│   └── README.md            # System info collection guide
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential search guide
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth mode documentation

त्वरित आरंभ

संकलन

root@kitploit:~
gcc -o comprehensive comprehensive.c

मूल उपयोग

root@kitploit:~
# Run the exploit
./comprehensive

# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu

पोस्ट-एक्सप्लॉइटेशन मेनू

सफल विशेषाधिकार वृद्धि के बाद, आप यह देखेंगे:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

विस्तृत दस्तावेज़ीकरण

प्रत्येक विकल्प का अपना दस्तावेज़ीकरण फ़ोल्डर है जिसमें पूर्ण गाइड हैं:

पर्सिस्टेंस विकल्प

  • विकल्प 1: SSH बैकडोर - निरंतर रूट एक्सेस के लिए SSH सार्वजनिक कुंजी इंजेक्ट करें
  • विकल्प 2: Sudo बैकडोर - पासवर्ड रहित रूट एक्सेस के लिए sudoers संशोधित करें
  • विकल्प 3: Cron पर्सिस्टेंस - आवर्ती निष्पादन के लिए cron जॉब्स स्थापित करें
  • विकल्प 4: Systemd सेवा - बूट पर्सिस्टेंस के लिए systemd सेवा बनाएँ
  • विकल्प 5: LD_PRELOAD बैकडोर - कोड इंजेक्ट करने के लिए लाइब्रेरी फ़ंक्शन हुक करें

पोस्ट-एक्सप्लॉइटेशन विकल्प

  • विकल्प 6: सिस्टम सूचना - सिस्टम टोही डेटा एकत्र करें
  • विकल्प 7: क्रेडेंशियल खोज - पासवर्ड और संवेदनशील फ़ाइलें खोजें
  • विकल्प 8: पार्श्व संचलन - SSH कुंजियाँ और नेटवर्क अवसर खोजें
  • विकल्प 9: C2 कनेक्शन - C2 सेटअप के लिए नेटवर्क कनेक्टिविटी का परीक्षण करें

उपयोगिताएँ

  • शेल और क्लीनअप - रूट शेल स्पॉन करें या आर्टिफैक्ट्स साफ़ करें
  • स्टील्थ मोड गाइड - स्टील्थ सुविधाओं के लिए दस्तावेज़ीकरण

आवश्यकताएँ

सिस्टम आवश्यकताएँ

  • Linux सिस्टम (OverlayFS समर्थन वाला कर्नेल)
  • यूज़र नेमस्पेस सक्षम (kernel.unprivileged_userns_clone=1 या CAP_SYS_ADMIN)
  • GCC कंपाइलर
  • शुरुआत में रूट एक्सेस आवश्यक नहीं है (यही तो बात है!)

कर्नेल संगतता

यह एक्सप्लॉइट CVE-2021-3493 के प्रति संवेदनशील सिस्टम को लक्षित करता है। अपने कर्नेल संस्करण की जाँच करें और सुनिश्चित करें कि यूज़र नेमस्पेस उपलब्ध हैं।


यह कैसे काम करता है

एक्सप्लॉइट प्रवाह

  1. नेमस्पेस निर्माण: unshare(CLONE_NEWNS | CLONE_NEWUSER) का उपयोग करके नए यूज़र और माउंट नेमस्पेस बनाता है

  2. UID/GID मैपिंग: /proc/self/uid_map और /proc/self/gid_map के माध्यम से नए नेमस्पेस के भीतर वर्तमान अन-प्रिविलेज्ड UID को 0 (रूट) पर मैप करता है

  3. OverlayFS माउंट: lower, upper और work डायरेक्ट्रीज़ के साथ OverlayFS माउंट करता है

  4. बाइनरी प्रतिलिपि: एक्सप्लॉइट बाइनरी को overlay merge डायरेक्ट्री में कॉपी करता है

  5. क्षमता इंजेक्शन: कॉपी की गई बाइनरी पर CAP_ALL_EP (सभी क्षमताएँ, प्रभावी और अनुमत) सेट करने के लिए setxattr() का उपयोग करता है

  6. विशेषाधिकार प्राप्त निष्पादन: बाइनरी को upper डायरेक्ट्री से निष्पादित करता है, जिसमें पूर्ण क्षमताएँ होती हैं और यह रूट के रूप में चलती है

तकनीकी विवरण

  • यूज़र नेमस्पेस: पृथक नेमस्पेस के भीतर UIDs/GIDs की मैपिंग की अनुमति देता है
  • माउंट नेमस्पेस: OverlayFS के लिए पृथक माउंट पॉइंट बनाता है
  • फ़ाइल क्षमताएँ: Linux क्षमता प्रणाली फ़ाइलों पर सूक्ष्म-स्तरीय विशेषाधिकारों की अनुमति देती है
  • OverlayFS: कई डायरेक्ट्री ट्रीज़ को मर्ज करता है, upper डायरेक्ट्री को प्राथमिकता मिलती है

स्टील्थ विशेषताएँ

एक्सप्लॉइट में वैकल्पिक स्टील्थ मोड (--stealth फ्लैग) शामिल है जो:

  • लॉगिंग की विस्तृतता कम करता है
  • प्रक्रिया प्राथमिकता कम करता है (nice(19))
  • कोर डंप रोकता है
  • पर्यावरण चर साफ़ करता है
  • फ़ाइल टाइमस्टैम्प संशोधित करता है

विवरण के लिए स्टील्थ मोड गाइड देखें।


उदाहरण

मूल विशेषाधिकार वृद्धि

root@kitploit:~
./comprehensive
# Wait for menu, select 's' for shell

SSH बैकडोर स्थापित करें

root@kitploit:~
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key

Cron पर्सिस्टेंस स्थापित करें

root@kitploit:~
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes

स्टील्थ मोड

root@kitploit:~
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features

कानूनी और नैतिक विचार

महत्वपूर्ण अस्वीकरण:

  1. प्राधिकरण आवश्यक: DeepRoot का उपयोग केवल उन्हीं सिस्टम पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है

  2. कानूनी दायित्व: अधिकांश क्षेत्राधिकारों में कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। आप अपने कार्यों के लिए पूर्णतः जिम्मेदार हैं

  3. शैक्षिक उद्देश्य: DeepRoot शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया जाता है

  4. कोई वारंटी नहीं: यह सॉफ्टवेयर बिना किसी वारंटी के "जैसा है" प्रदान किया जाता है

  5. नैतिक उपयोग: जिम्मेदारी और नैतिकता से उपयोग करें। सिस्टम या डेटा को नुकसान न पहुँचाएँ


क्रेडिट

  • DeepRoot विकास: George S. Yanni
  • भेद्यता: CVE-2021-3493 (OverlayFS विशेषाधिकार वृद्धि)
  • मूल एडवाइज़री: SSD Advisory - OverlayFS PE

लाइसेंस

DeepRoot शैक्षिक उद्देश्यों के लिए प्रदान किया जाता है। अपने जोखिम पर उपयोग करें।


योगदान

यह एक शैक्षिक परियोजना है। योगदान, बग रिपोर्ट और सुधारों का स्वागत है, लेकिन कृपया सुनिश्चित करें कि सभी कोड इस परियोजना के शैक्षिक और नैतिक मानकों को बनाए रखें।


याद रखें: अधिक शक्ति के साथ अधिक जिम्मेदारी आती है। DeepRoot का उपयोग नैतिक और कानूनी रूप से करें।

${\color{3DA300}- \text{George S. Yanni}}$

प्रतिक्रिया और संपर्क

DeepRoot के बारे में किसी भी सिफारिश, सुधार, बग रिपोर्ट या प्रश्नों के लिए, LinkedIn पर संपर्क करने में संकोच न करें।

टूल डाउनलोड करें