OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

📖 Introduzione
Cos'è OverlayFS.?
OverlayFS è un modulo del kernel Linux che consente al sistema di combinare più punti di mount in uno solo, così da poter accedere a tutti i file di ciascuno all'interno di un'unica struttura di directory.
Viene spesso usato dalle live USB o da altre applicazioni specialistiche. Un uso tipico è avere un filesystem root in sola lettura e un'altra partizione "sovrapposta" ad esso per consentire alle applicazioni di scrivere su un filesystem temporaneo.
Ulteriori risorse sono incluse nel task finale (Letture aggiuntive) se desideri saperne di più su OverlayFS e su questo exploit.
Ho una panoramica molto approssimativa di cosa sia OverlayFS — — →
Nessuna risposta necessaria
CVE-2021–3493 — OverlayFS Exploit
Credenziali per SSH
Avvia l'Attack box e accedi via SSH usando le credenziali fornite nel task.
Rispondi alle domande qui sotto:
Distribuisci la macchina con il pulsante Start Machine in questo task e attendi fino a 2 minuti per l'avvio della VM.
Nessuna risposta richiesta.
Accedi via SSH alla macchina con le credenziali fornite nel testo del task.
Nessuna risposta richiesta.
Recupera il codice sorgente dell'exploit da SSD-Disclosure qui e salvalo come exploit.c sulla macchina di destinazione.
Vai al link fornito e salva l'exploit come exploit.c usando l'editor Vim o l'editor nano nel terminale.
Compila l'exploit con gcc.
Compila il codice usando il comando
Esegui l'exploit compilato e ottieni root!
Qual è la flag in /root/?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
Happy Hacking..!!