
C-आधारित स्थानीय विशेषाधिकार वृद्धि शोषण CVE-2021-3493 के लिए, जो Linux कर्नेल 5.11 से पहले के OverlayFS को लक्षित करता है। अधिकृत सुरक्षा परीक्षण के लिए संकलन और उपयोग निर्देश प्रदान करता है।
CVE-2021-3493 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट, C में लिखा गया।
इस रिपॉजिटरी में CVE-2021-3493 के लिए एक्सप्लॉइट का C कार्यान्वयन शामिल है।
यह Linux कर्नेल में OverlayFS कार्यान्वयन में एक लोकल प्रिविलेज एस्केलेशन (LPE) भेद्यता है। यह एक स्थानीय उपयोगकर्ता को रूट एक्सेस प्राप्त करने की अनुमति देता है, क्योंकि ओवरले माउंट में फाइलें सेट होने पर विस्तारित विशेषताओं (xattrs) का गलत सत्यापन होता है।
[!WARNING] यह टूल केवल शैक्षिक उद्देश्यों के लिए और अधिकृत सुरक्षा परीक्षण में उपयोग के लिए है। लेखक, Redwan Ahmed, इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। स्क्रिप्ट किडी मत बनो; इसे चलाने से पहले कोड को समझो! 👽
सुनिश्चित करें कि लक्ष्य मशीन पर gcc स्थापित है।
gcc exploit.c -o exploit