
Exploit locale di escalation dei privilegi in C per CVE-2021-3493, che mira a OverlayFS nei kernel Linux precedenti alla versione 5.11. Fornisce istruzioni di compilazione e utilizzo per test di sicurezza autorizzati.
Una proof-of-concept di escalation dei privilegi locali per CVE-2021-3493, scritta in C.
Questo repository contiene un'implementazione in C dell'exploit per CVE-2021-3493.
Si tratta di una vulnerabilità di Escalation dei Privilegi Locali (LPE) nell'implementazione di OverlayFS nel kernel Linux. Consente a un utente locale di ottenere accesso root a causa di una validazione errata degli attributi estesi (xattr) quando i file vengono impostati in un mount overlay.
[!WARNING] Questo strumento è solo a scopo educativo e per l'uso in test di sicurezza autorizzati. L'autore, Redwan Ahmed, non è responsabile di qualsiasi uso improprio o danno causato da questo programma. Non fare lo script kiddie; comprendi il codice prima di eseguirlo! 👽
Assicurati di avere gcc installato sulla macchina di destinazione.
gcc exploit.c -o exploit