Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OverlayFS-CVE-2021-3493 — 2021年のUbuntuのカーネル脆弱性を悪用して、ほぼ瞬時にrootになる! | Kitploit
ツール/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
特権昇格エクスプロイトCTF学習と教育バイナリエクスプロイトラボと実践
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

2021年のUbuntuのカーネル脆弱性を悪用して、ほぼ瞬時にrootになる!

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

Capture22

📖 はじめに

OverlayFSとは?

OverlayFS は Linux カーネルモジュールであり、システムが複数のマウントポイントを1つに結合し、それぞれのファイルを1つのディレクトリ構造内でアクセスできるようにします。

これはライブ USB やその他の特殊なアプリケーションでよく使われます。一つの用途は、読み取り専用のルートファイルシステムを持ち、別のパーティションを「オーバーレイ」して、アプリケーションが一時ファイルシステムに書き込めるようにすることです。

OverlayFS とこのエクスプロイトについて詳しく知りたい場合は、最終タスク(参考文献)に追加リソースが含まれています。

OverlayFS の非常にざっくりとした概要です — — →

回答不要

CVE-2021–3493 — OverlayFS エクスプロイト

SSH の認証情報

root@kitploit:~
Username: overlay
root@kitploit:~
Password: tryhackme123

攻撃ボックスを起動し、タスクで与えられた認証情報を使用して SSH にログインします。

以下の質問に答えてください:

このタスクの「Start Machine」ボタンでマシンを展開し、VM が起動するまで最大2分待ちます。

回答不要

タスクテキストで提供された認証情報を使用してマシンに SSH 接続します。

回答不要

SSD-Disclosure こちら からエクスプロイトのソースコードを入手し、ターゲットマシン上で exploit.c として保存します。

提供されたリンクにアクセスし、ターミナルで Vim エディタまたは nano エディタを使用してエクスプロイトを exploit.c として保存します。

gcc でエクスプロイトをコンパイルします。

次のコマンドでコードをコンパイルします:

root@kitploit:~
 gcc -o exploit exploit.c

コンパイルしたエクスプロイトを実行し、root を取得します!

root@kitploit:~
./exploit

/root/ のフラグは何ですか?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

Happy Hacking..!!

ツールをダウンロード