Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/abdennour-py/cve-2021-3493
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubabdennour-py/cve-2021-3493

CVE-2021-3493

# Ubuntu OverlayFS の脆弱性 CVE-2021-3493 に対するローカル権限昇格エクスプロイト。gcc でコンパイルし、影響を受ける Ubuntu バージョンで実行して昇格した権限を取得します。

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3493

Ubuntu OverlayFS ローカル権限昇格

影響を受けるバージョン

  • Ubuntu 20.10
  • Ubuntu 20.04 LTS
  • Ubuntu 18.04 LTS
  • Ubuntu 16.04 LTS
  • Ubuntu 14.04 ESM

使用方法

  • gcc exploit.c -o exploit
  • chmod +x exploit
  • ./exploit

説明

LinuxカーネルのoverlayfsファイルシステムにおけるUbuntu固有の問題で、ユーザ名前空間に関するファイルシステム機能の適用を適切に検証していませんでした。ローカルの攻撃者がこの脆弱性を利用して特権を昇格させる可能性がありました。これは、Ubuntuが非特権のoverlayfsマウントを許可するために取り入れたパッチによるものです。- Ubuntu Security

Linux 5.11で修正済み

参照

  • https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
  • https://ubuntu.com/security/CVE-2021-3493
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7c03e2cda4a584cadc398e8f6641ca9988a39d52
  • https://www.openwall.com/lists/oss-security/2021/04/16/1

免責事項

私はこのエクスプロイトの作者ではありません。ここにあるPoCに一切の変更を加えていません: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/.

ツールをダウンロード