Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3493 — Exploit locale di escalation dei privilegi per la vulnerabilità OverlayFS di Ubuntu (CVE-2021-3493). Compila ed esegui per ottenere privilegi elevati sui kernel interessati. | Kitploit
Strumenti/GitHubGitHub/fei9747/cve-2021-3493
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubfei9747/cve-2021-3493

CVE-2021-3493

Exploit locale di escalation dei privilegi per la vulnerabilità OverlayFS di Ubuntu (CVE-2021-3493). Compila ed esegui per ottenere privilegi elevati sui kernel interessati.

Vedi Repository
114 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3493

Ubuntu OverlayFS Escalation locale dei privilegi

Versioni interessate

  • Ubuntu 20.10
  • Ubuntu 20.04 LTS
  • Ubuntu 19.04
  • Ubuntu 18.04 LTS
  • Ubuntu 16.04 LTS
  • Ubuntu 14.04 ESM

Utilizzo

  • gcc exploit.c -o exploit
  • ./exploit

Descrizione

"Problema specifico di Ubuntu nel filesystem overlayfs del kernel Linux, dove non veniva convalidata correttamente l'applicazione delle capacità del filesystem rispetto agli spazi dei nomi utente. Un attaccante locale potrebbe utilizzarlo per ottenere privilegi elevati, a causa di una patch presente in Ubuntu per consentire mount overlayfs non privilegiati." - Ubuntu Security

Risolto in Linux 5.11

Riferimenti

  • https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
  • https://ubuntu.com/security/CVE-2021-3493
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7c03e2cda4a584cadc398e8f6641ca9988a39d52
  • https://www.openwall.com/lists/oss-security/2021/04/16/1

Dichiarazione di non responsabilità

Non sono l'autore di questo exploit. Non ho apportato modifiche al PoC trovato qui: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.

Scarica lo strumento