
CVE-2021-3493 Framework di exploit per l'escalation dei privilegi su OverlayFS con funzionalità avanzate per red team. Include meccanismi di persistenza, moduli post-exploitation, capacità stealth e documentazione completa. Solo per test autorizzati.
Framework di escalation dei privilegi OverlayFS Capability - Edizione Professionale Red Team
Il framework DeepRoot è un exploit completo di escalation dei privilegi per CVE-2021-3493 (Escalation dei privilegi OverlayFS) con funzionalità avanzate per red team, inclusi meccanismi di persistenza, capacità stealth e moduli post-sfruttamento.
Creato da: George S. Yanni
Advisory Originale: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
SOLO PER SCOPI EDUCATIVI E TEST AUTORIZZATI
Il framework DeepRoot è progettato per:
NON utilizzarlo contro sistemi di produzione senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici è illegale.
CVE-2021-3493 è una vulnerabilità di escalation dei privilegi nel filesystem OverlayFS di Linux che consente a un utente senza privilegi di ottenere i privilegi di root sfruttando una gestione impropria delle capability negli user namespace.
Caratteristiche Principali:
CLONE_NEWUSER) per mappare l'UID 0CLONE_NEWNS) per mount isolatisetxattr()CAP_ALL_EP (tutte le capability) sul binario targetCVE-2021-3493/
├── comprehensive.c # Main exploit source code
├── README.md # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│ └── README.md # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│ └── README.md # System info collection guide
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential search guide
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
└── README.md # Stealth mode documentation
gcc -o comprehensive comprehensive.c
# Run the exploit
./comprehensive
# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu
Dopo un'escalation dei privilegi riuscita, vedrai:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENU ║
╚══════════════════════════════════════════════════╝
Available actions:
1. Inject SSH backdoor key
2. Install sudo backdoor
3. Install cron persistence
4. Install systemd service
5. Install LD_PRELOAD backdoor
6. Collect system information
7. Search for credentials
8. Check lateral movement
9. Establish C2 connection
s. Spawn root shell
0. Cleanup and exit
Select option:
Ogni opzione ha la propria cartella di documentazione con guide complete:
kernel.unprivileged_userns_clone=1 o CAP_SYS_ADMIN)L'exploit prende di mira i sistemi vulnerabili a CVE-2021-3493. Controlla la versione del tuo kernel e assicurati che gli user namespace siano disponibili.
Creazione dei Namespace: Crea nuovi user e mount namespace usando unshare(CLONE_NEWNS | CLONE_NEWUSER)
Mapping UID/GID: Mappa l'UID corrente senza privilegi a 0 (root) all'interno del nuovo namespace tramite /proc/self/uid_map e /proc/self/gid_map
Mount OverlayFS: Monta OverlayFS con le directory lower, upper e work
Copia del Binario: Copia il binario dell'exploit nella directory di merge dell'overlay
Iniezione di Capability: Usa setxattr() per impostare CAP_ALL_EP (tutte le capability, effective e permitted) sul binario copiato
Esecuzione Privilegiata: Esegue il binario dalla directory upper, che ha tutte le capability e viene eseguito come root
L'exploit include una modalità stealth opzionale (flag --stealth) che:
nice(19))Vedi la Guida alla Modalità Stealth per i dettagli.
./comprehensive
# Wait for menu, select 's' for shell
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features
AVVERTENZE IMPORTANTI:
Autorizzazione Richiesta: Utilizza DeepRoot solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test
Responsabilità Legale: L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni. Sei l'unico responsabile delle tue azioni
Scopo Educativo: DeepRoot è fornito per scopi educativi e di ricerca
Nessuna Garanzia: Questo software è fornito "così com'è", senza alcuna garanzia
Uso Etico: Usalo in modo responsabile ed etico. Non danneggiare sistemi o dati
DeepRoot è fornito per scopi educativi. Usalo a tuo rischio.
Questo è un progetto educativo. Contributi, segnalazioni di bug e miglioramenti sono benvenuti, ma assicurati che tutto il codice mantenga gli standard educativi ed etici di questo progetto.
Ricorda: Da grandi poteri derivano grandi responsabilità. Usa DeepRoot in modo etico e legale.
${\color{3DA300}- \text{George S. Yanni}}$
Per qualsiasi consiglio, miglioramento, segnalazione di bug o domanda su DeepRoot, non esitare a contattarmi su LinkedIn .