Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DeepRoot — CVE-2021-3493 Framework di exploit per l'escalation dei privilegi su OverlayFS con funzionalità avanzate per red team. Include meccanismi di persistenza, moduli post-exploitation, capacità stealth e documentazione completa. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/george-yanni/deeproot
Escalation di PrivilegiMeccanismi di PersistenzaExploitMovimento LateralePost-ExploitCommand and ControlApprendimento e FormazioneRed TeamingBinary Exploitation
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 Framework di exploit per l'escalation dei privilegi su OverlayFS con funzionalità avanzate per red team. Include meccanismi di persistenza, moduli post-exploitation, capacità stealth e documentazione completa. Solo per test autorizzati.

139 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2021-3493 Framework di Exploit Completo ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

Framework di escalation dei privilegi OverlayFS Capability - Edizione Professionale Red Team

Panoramica

Il framework DeepRoot è un exploit completo di escalation dei privilegi per CVE-2021-3493 (Escalation dei privilegi OverlayFS) con funzionalità avanzate per red team, inclusi meccanismi di persistenza, capacità stealth e moduli post-sfruttamento.

Creato da: George S. Yanni
Advisory Originale: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ AVVERTENZA

SOLO PER SCOPI EDUCATIVI E TEST AUTORIZZATI

Il framework DeepRoot è progettato per:

  • Ricerca e formazione sulla sicurezza
  • Test di penetrazione autorizzati
  • Esercitazioni red team con permesso esplicito
  • Valutazione delle vulnerabilità in ambienti controllati

NON utilizzarlo contro sistemi di produzione senza autorizzazione esplicita. L'accesso non autorizzato a sistemi informatici è illegale.


Dettagli della Vulnerabilità

CVE-2021-3493 è una vulnerabilità di escalation dei privilegi nel filesystem OverlayFS di Linux che consente a un utente senza privilegi di ottenere i privilegi di root sfruttando una gestione impropria delle capability negli user namespace.

Caratteristiche Principali:

  • Sfrutta il bug nella gestione delle capability di OverlayFS
  • Usa gli user namespace (CLONE_NEWUSER) per mappare l'UID 0
  • Usa i mount namespace (CLONE_NEWNS) per mount isolati
  • Imposta le capability dei file sui binari tramite setxattr()
  • Funziona su sistemi con user namespace abilitati

Funzionalità

Exploit Principale

  • Escalation dei Privilegi: accesso root affidabile tramite la vulnerabilità OverlayFS
  • Isolamento dei Namespace: usa user e mount namespace per uno sfruttamento sicuro
  • Iniezione di Capability: imposta CAP_ALL_EP (tutte le capability) sul binario target
  • Modalità Stealth: funzionalità stealth opzionali per ridurre il rilevamento

Meccanismi di Persistenza

  1. Backdoor SSH - Inietta la chiave pubblica SSH per l'accesso root
  2. Backdoor Sudo - Modifica sudoers per consentire l'accesso root senza password
  3. Persistenza Cron - Installa cron job per l'esecuzione ricorrente
  4. Servizio Systemd - Crea un servizio systemd per la persistenza all'avvio
  5. Backdoor LD_PRELOAD - Aggancia le funzioni di libreria per l'iniezione di codice

Post-Sfruttamento

  1. Raccolta di Informazioni di Sistema - Raccogli dati di ricognizione sul sistema
  2. Ricerca di Credenziali - Trova password, chiavi e file sensibili
  3. Movimento Laterale - Identifica chiavi SSH e opportunità di rete
  4. Test della Connessione C2 - Verifica la connettività di rete per la configurazione del C2

Utility

  • Accesso alla Shell - Apertura diretta di una shell root
  • Pulizia - Rimuove gli artefatti dell'exploit

Struttura dei File

CVE-2021-3493/
├── comprehensive.c          # Main exploit source code
├── README.md                # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│   └── README.md            # System info collection guide
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential search guide
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth mode documentation

Avvio Rapido

Compilazione

gcc -o comprehensive comprehensive.c

Utilizzo di Base

# Run the exploit
./comprehensive

# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu

Menu Post-Sfruttamento

Dopo un'escalation dei privilegi riuscita, vedrai:

╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

Documentazione Dettagliata

Ogni opzione ha la propria cartella di documentazione con guide complete:

Opzioni di Persistenza

  • Opzione 1: Backdoor SSH - Inietta la chiave pubblica SSH per un accesso root persistente
  • Opzione 2: Backdoor Sudo - Modifica sudoers per l'accesso root senza password
  • Opzione 3: Persistenza Cron - Installa cron job per l'esecuzione ricorrente
  • Opzione 4: Servizio Systemd - Crea un servizio systemd per la persistenza all'avvio
  • Opzione 5: Backdoor LD_PRELOAD - Aggancia le funzioni di libreria per iniettare codice

Opzioni Post-Sfruttamento

  • Opzione 6: Informazioni di Sistema - Raccogli dati di ricognizione sul sistema
  • Opzione 7: Ricerca di Credenziali - Cerca password e file sensibili
  • Opzione 8: Movimento Laterale - Trova chiavi SSH e opportunità di rete
  • Opzione 9: Connessione C2 - Testa la connettività di rete per la configurazione del C2

Utility

  • Shell e Pulizia - Apre una shell root o rimuove gli artefatti
  • Guida alla Modalità Stealth - Documentazione per le funzionalità stealth

Requisiti

Requisiti di Sistema

  • Sistema Linux (kernel con supporto OverlayFS)
  • User namespace abilitati (kernel.unprivileged_userns_clone=1 o CAP_SYS_ADMIN)
  • Compilatore GCC
  • Accesso root NON richiesto inizialmente (è proprio questo il punto!)

Compatibilità del Kernel

L'exploit prende di mira i sistemi vulnerabili a CVE-2021-3493. Controlla la versione del tuo kernel e assicurati che gli user namespace siano disponibili.


Come Funziona

Flusso dell'Exploit

  1. Creazione dei Namespace: Crea nuovi user e mount namespace usando unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. Mapping UID/GID: Mappa l'UID corrente senza privilegi a 0 (root) all'interno del nuovo namespace tramite /proc/self/uid_map e /proc/self/gid_map

Scarica lo strumento