Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OverlayFS-CVE-2021-3493 — Sfrutta una vulnerabilità del Kernel del 2021 in Ubuntu per diventare root quasi all'istante! | Kitploit
Strumenti/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
Escalation di PrivilegiExploitCTFApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

Sfrutta una vulnerabilità del Kernel del 2021 in Ubuntu per diventare root quasi all'istante!

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
441 anno faNon ancora revisionato

OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

Capture22

📖 Introduzione

Cos'è OverlayFS.?

OverlayFS è un modulo del kernel Linux che consente al sistema di combinare più punti di mount in uno solo, così da poter accedere a tutti i file di ciascuno all'interno di un'unica struttura di directory.

Viene spesso usato dalle live USB o da altre applicazioni specialistiche. Un uso tipico è avere un filesystem root in sola lettura e un'altra partizione "sovrapposta" ad esso per consentire alle applicazioni di scrivere su un filesystem temporaneo.

Ulteriori risorse sono incluse nel task finale (Letture aggiuntive) se desideri saperne di più su OverlayFS e su questo exploit.

Ho una panoramica molto approssimativa di cosa sia OverlayFS — — →

Nessuna risposta necessaria

CVE-2021–3493 — OverlayFS Exploit

Credenziali per SSH

root@kitploit:~
Username: overlay
root@kitploit:~
Password: tryhackme123

Avvia l'Attack box e accedi via SSH usando le credenziali fornite nel task.

Rispondi alle domande qui sotto:

Distribuisci la macchina con il pulsante Start Machine in questo task e attendi fino a 2 minuti per l'avvio della VM.

Nessuna risposta richiesta.

Accedi via SSH alla macchina con le credenziali fornite nel testo del task.

Nessuna risposta richiesta.

Recupera il codice sorgente dell'exploit da SSD-Disclosure qui e salvalo come exploit.c sulla macchina di destinazione.

Vai al link fornito e salva l'exploit come exploit.c usando l'editor Vim o l'editor nano nel terminale.

Compila l'exploit con gcc.

Compila il codice usando il comando

root@kitploit:~
 gcc -o exploit exploit.c

Esegui l'exploit compilato e ottieni root!

root@kitploit:~
./exploit

Qual è la flag in /root/?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

Happy Hacking..!!

Scarica lo strumento