OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

📖 はじめに
OverlayFSとは?
OverlayFS は Linux カーネルモジュールであり、システムが複数のマウントポイントを1つに結合し、それぞれのファイルを1つのディレクトリ構造内でアクセスできるようにします。
これはライブ USB やその他の特殊なアプリケーションでよく使われます。一つの用途は、読み取り専用のルートファイルシステムを持ち、別のパーティションを「オーバーレイ」して、アプリケーションが一時ファイルシステムに書き込めるようにすることです。
OverlayFS とこのエクスプロイトについて詳しく知りたい場合は、最終タスク(参考文献)に追加リソースが含まれています。
OverlayFS の非常にざっくりとした概要です — — →
回答不要
CVE-2021–3493 — OverlayFS エクスプロイト
SSH の認証情報
攻撃ボックスを起動し、タスクで与えられた認証情報を使用して SSH にログインします。
以下の質問に答えてください:
このタスクの「Start Machine」ボタンでマシンを展開し、VM が起動するまで最大2分待ちます。
回答不要
タスクテキストで提供された認証情報を使用してマシンに SSH 接続します。
回答不要
SSD-Disclosure こちら からエクスプロイトのソースコードを入手し、ターゲットマシン上で exploit.c として保存します。
提供されたリンクにアクセスし、ターミナルで Vim エディタまたは nano エディタを使用してエクスプロイトを exploit.c として保存します。
gcc でエクスプロイトをコンパイルします。
次のコマンドでコードをコンパイルします:
コンパイルしたエクスプロイトを実行し、root を取得します!
/root/ のフラグは何ですか?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
Happy Hacking..!!