Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DeepRoot — CVE-2021-3493 Framework di exploit per l'escalation dei privilegi su OverlayFS con funzionalità avanzate per red team. Include meccanismi di persistenza, moduli post-exploitation, capacità stealth e documentazione completa. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/george-yanni/deeproot
Escalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateralePost-ExploitCommand and ControlApprendimento e FormazioneRed TeamingBinary Exploitation
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 Framework di exploit per l'escalation dei privilegi su OverlayFS con funzionalità avanzate per red team. Include meccanismi di persistenza, moduli post-exploitation, capacità stealth e documentazione completa. Solo per test autorizzati.

8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2021-3493 Framework di Exploit Completo ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

Framework di escalation dei privilegi OverlayFS Capability - Edizione Professionale Red Team

Panoramica

Il framework DeepRoot è un exploit completo di escalation dei privilegi per CVE-2021-3493 (Escalation dei privilegi OverlayFS) con funzionalità avanzate per red team, inclusi meccanismi di persistenza, capacità stealth e moduli post-sfruttamento.

Creato da: George S. Yanni
Advisory Originale: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ AVVERTENZA

SOLO PER SCOPI EDUCATIVI E TEST AUTORIZZATI

Il framework DeepRoot è progettato per:

  • Ricerca e formazione sulla sicurezza
  • Test di penetrazione autorizzati
  • Esercitazioni red team con permesso esplicito
  • Valutazione delle vulnerabilità in ambienti controllati

NON utilizzarlo contro sistemi di produzione senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici è illegale.


Dettagli della Vulnerabilità

CVE-2021-3493 è una vulnerabilità di escalation dei privilegi nel filesystem OverlayFS di Linux che consente a un utente senza privilegi di ottenere i privilegi di root sfruttando una gestione impropria delle capability negli user namespace.

Caratteristiche Principali:

  • Sfrutta il bug nella gestione delle capability di OverlayFS
  • Usa gli user namespace (CLONE_NEWUSER) per mappare l'UID 0
  • Usa i mount namespace (CLONE_NEWNS) per mount isolati
  • Imposta le capability dei file sui binari tramite setxattr()
  • Funziona su sistemi con user namespace abilitati

Funzionalità

Exploit Principale

  • Escalation dei Privilegi: accesso root affidabile tramite la vulnerabilità OverlayFS
  • Isolamento dei Namespace: usa user e mount namespace per uno sfruttamento sicuro
  • Iniezione di Capability: imposta CAP_ALL_EP (tutte le capability) sul binario target
  • Modalità Stealth: funzionalità stealth opzionali per ridurre il rilevamento

Meccanismi di Persistenza

  1. Backdoor SSH - Inietta la chiave pubblica SSH per l'accesso root
  2. Backdoor Sudo - Modifica sudoers per consentire l'accesso root senza password
  3. Persistenza Cron - Installa cron job per l'esecuzione ricorrente
  4. Servizio Systemd - Crea un servizio systemd per la persistenza all'avvio
  5. Backdoor LD_PRELOAD - Aggancia le funzioni di libreria per l'iniezione di codice

Post-Sfruttamento

  1. Raccolta di Informazioni di Sistema - Raccogli dati di ricognizione sul sistema
  2. Ricerca di Credenziali - Trova password, chiavi e file sensibili
  3. Movimento Laterale - Identifica chiavi SSH e opportunità di rete
  4. Test della Connessione C2 - Verifica la connettività di rete per la configurazione del C2

Utility

  • Accesso alla Shell - Apertura diretta di una shell root
  • Pulizia - Rimuove gli artefatti dell'exploit

Struttura dei File

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Main exploit source code
├── README.md                # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│   └── README.md            # System info collection guide
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential search guide
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth mode documentation

Avvio Rapido

Compilazione

root@kitploit:~
gcc -o comprehensive comprehensive.c

Utilizzo di Base

root@kitploit:~
# Run the exploit
./comprehensive

# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu

Menu Post-Sfruttamento

Dopo un'escalation dei privilegi riuscita, vedrai:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

Documentazione Dettagliata

Ogni opzione ha la propria cartella di documentazione con guide complete:

Opzioni di Persistenza

  • Opzione 1: Backdoor SSH - Inietta la chiave pubblica SSH per un accesso root persistente
  • Opzione 2: Backdoor Sudo - Modifica sudoers per l'accesso root senza password
  • Opzione 3: Persistenza Cron - Installa cron job per l'esecuzione ricorrente
  • Opzione 4: Servizio Systemd - Crea un servizio systemd per la persistenza all'avvio
  • Opzione 5: Backdoor LD_PRELOAD - Aggancia le funzioni di libreria per iniettare codice

Opzioni Post-Sfruttamento

  • Opzione 6: Informazioni di Sistema - Raccogli dati di ricognizione sul sistema
  • Opzione 7: Ricerca di Credenziali - Cerca password e file sensibili
  • Opzione 8: Movimento Laterale - Trova chiavi SSH e opportunità di rete
  • Opzione 9: Connessione C2 - Testa la connettività di rete per la configurazione del C2

Utility

  • Shell e Pulizia - Apre una shell root o rimuove gli artefatti
  • Guida alla Modalità Stealth - Documentazione per le funzionalità stealth

Requisiti

Requisiti di Sistema

  • Sistema Linux (kernel con supporto OverlayFS)
  • User namespace abilitati (kernel.unprivileged_userns_clone=1 o CAP_SYS_ADMIN)
  • Compilatore GCC
  • Accesso root NON richiesto inizialmente (è proprio questo il punto!)

Compatibilità del Kernel

L'exploit prende di mira i sistemi vulnerabili a CVE-2021-3493. Controlla la versione del tuo kernel e assicurati che gli user namespace siano disponibili.


Come Funziona

Flusso dell'Exploit

  1. Creazione dei Namespace: Crea nuovi user e mount namespace usando unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. Mapping UID/GID: Mappa l'UID corrente senza privilegi a 0 (root) all'interno del nuovo namespace tramite /proc/self/uid_map e /proc/self/gid_map

  3. Mount OverlayFS: Monta OverlayFS con le directory lower, upper e work

  4. Copia del Binario: Copia il binario dell'exploit nella directory di merge dell'overlay

  5. Iniezione di Capability: Usa setxattr() per impostare CAP_ALL_EP (tutte le capability, effective e permitted) sul binario copiato

  6. Esecuzione Privilegiata: Esegue il binario dalla directory upper, che ha tutte le capability e viene eseguito come root

Dettagli Tecnici

  • User Namespace: Consente il mapping di UID/GID all'interno di un namespace isolato
  • Mount Namespace: Crea un punto di mount isolato per OverlayFS
  • File Capabilities: Il sistema di capability di Linux consente privilegi granulari sui file
  • OverlayFS: Unisce più alberi di directory, la directory upper ha precedenza

Funzionalità Stealth

L'exploit include una modalità stealth opzionale (flag --stealth) che:

  • Riduce la verbosità dei log
  • Abbassa la priorità del processo (nice(19))
  • Previene i core dump
  • Azzera le variabili d'ambiente
  • Modifica i timestamp dei file

Vedi la Guida alla Modalità Stealth per i dettagli.


Esempi

Escalation dei Privilegi di Base

root@kitploit:~
./comprehensive
# Wait for menu, select 's' for shell

Installare la Backdoor SSH

root@kitploit:~
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key

Installare la Persistenza Cron

root@kitploit:~
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes

Modalità Stealth

root@kitploit:~
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features

Considerazioni Legali ed Etiche

AVVERTENZE IMPORTANTI:

  1. Autorizzazione Richiesta: Utilizza DeepRoot solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta al test

  2. Responsabilità Legale: L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni. Sei l'unico responsabile delle tue azioni

  3. Scopo Educativo: DeepRoot è fornito per scopi educativi e di ricerca

  4. Nessuna Garanzia: Questo software è fornito "così com'è", senza alcuna garanzia

  5. Uso Etico: Usalo in modo responsabile ed etico. Non danneggiare sistemi o dati


Crediti

  • Sviluppo di DeepRoot: George S. Yanni
  • Vulnerabilità: CVE-2021-3493 (Escalation dei privilegi OverlayFS)
  • Advisory Originale: SSD Advisory - OverlayFS PE

Licenza

DeepRoot è fornito per scopi educativi. Usalo a tuo rischio.


Contributi

Questo è un progetto educativo. Contributi, segnalazioni di bug e miglioramenti sono benvenuti, ma assicurati che tutto il codice mantenga gli standard educativi ed etici di questo progetto.


Ricorda: Da grandi poteri derivano grandi responsabilità. Usa DeepRoot in modo etico e legale.

${\color{3DA300}- \text{George S. Yanni}}$

Feedback e Contatti

Per qualsiasi consiglio, miglioramento, segnalazione di bug o domanda su DeepRoot, non esitare a contattarmi su LinkedIn .

Scarica lo strumento