Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DeepRoot — CVE-2021-3493のOverlayFS特権昇格エクスプロイトフレームワーク。高度なレッドチーム機能を備えています。永続化メカニズム、ポストエクスプロイテーションモジュール、ステルス機能、包括的なドキュメントを含みます。許可されたテスト専用です。 | Kitploit
ツール/GitHubGitHub/george-yanni/deeproot
特権昇格永続化メカニズムエクスプロイト横移動ポストエクスプロイトコマンド&コントロール学習と教育レッドチーミングバイナリエクスプロイト
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493のOverlayFS特権昇格エクスプロイトフレームワーク。高度なレッドチーム機能を備えています。永続化メカニズム、ポストエクスプロイテーションモジュール、ステルス機能、包括的なドキュメントを含みます。許可されたテスト専用です。

58ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2021-3493 包括的なエクスプロイトフレームワーク ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS ケイパビリティ権限昇格フレームワーク - Red Team Professional Edition

概要

DeepRoot フレームワークは、CVE-2021-3493 (OverlayFS 権限昇格) に対する包括的な権限昇格エクスプロイトであり、永続化メカニズム、ステルス機能、およびポストエクスプロイトモジュールを含む高度なレッドチーム機能を備えています。

作成者: George S. Yanni
元のアドバイザリ: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ 警告

教育および許可されたテスト目的のみ

DeepRoot フレームワークは以下を目的としています:

  • セキュリティ研究および教育
  • 許可された侵入テスト
  • 明示的な許可を得たレッドチーム演習
  • 管理された環境での脆弱性評価

明示的な許可なしに本番システムに対して使用しないでください。コンピュータシステムへの不正アクセスは違法です。


脆弱性の詳細

CVE-2021-3493 は、Linux OverlayFS ファイルシステムにおける権限昇格の脆弱性であり、ユーザ名前空間における不適切なケイパビリティ処理を悪用して、非特権ユーザが root 権限を取得することを可能にします。

主な特徴:

  • OverlayFS のケイパビリティ処理バグを悪用
  • ユーザ名前空間 (CLONE_NEWUSER) を使用して UID 0 をマッピング
  • マウント名前空間 (CLONE_NEWNS) を使用して分離されたマウントを実現
  • setxattr() を介してバイナリにファイルケイパビリティを設定
  • ユーザ名前空間が有効なシステムで動作

機能

コアエクスプロイト

  • 権限昇格: OverlayFS 脆弱性による信頼性の高い root アクセス
  • 名前空間分離: 安全なエクスプロイトのためにユーザおよびマウント名前空間を使用
  • ケイパビリティ注入: ターゲットバイナリに CAP_ALL_EP (すべてのケイパビリティ) を設定
  • ステルスモード: 検出を低減するオプションのステルス機能

永続化メカニズム

  1. SSH バックドア - root アクセス用の SSH 公開鍵を注入
  2. Sudo バックドア - パスワードなしの root アクセスを許可するように sudoers を変更
  3. Cron 永続化 - 定期的な実行のために cron ジョブをインストール
  4. Systemd サービス - ブート永続化のために systemd サービスを作成
  5. LD_PRELOAD バックドア - コード注入のためにライブラリ関数をフック

ポストエクスプロイト

  1. システム情報収集 - システム偵察データを収集
  2. 資格情報検索 - パスワード、鍵、機密ファイルを見つける
  3. ラテラルムーブメント - SSH 鍵とネットワークの機会を特定
  4. C2 接続テスト - C2 セットアップのためのネットワーク接続を確認

ユーティリティ

  • シェルアクセス - 直接 root シェルを起動
  • クリーンアップ - エクスプロイトの痕跡を削除

File Structure

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Main exploit source code
├── README.md                # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│   └── README.md            # System info collection guide
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential search guide
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth mode documentation

クイックスタート

コンパイル

root@kitploit:~
gcc -o comprehensive comprehensive.c

基本的な使い方

root@kitploit:~
# Run the exploit
./comprehensive

# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu

ポストエクスプロイトメニュー

権限昇格が成功すると、次のメニューが表示されます:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

詳細なドキュメント

各オプションには、完全なガイドが含まれた専用のドキュメントフォルダがあります:

永続化オプション

  • オプション 1: SSH バックドア - 永続的な root アクセスのために SSH 公開鍵を注入
  • オプション 2: Sudo バックドア - パスワードなしの root アクセスのために sudoers を変更
  • オプション 3: Cron 永続化 - 定期的な実行のために cron ジョブをインストール
  • オプション 4: Systemd サービス - ブート永続化のために systemd サービスを作成
  • オプション 5: LD_PRELOAD バックドア - コード注入のためにライブラリ関数をフック

ポストエクスプロイトオプション

  • オプション 6: システム情報 - システム偵察データを収集
  • オプション 7: 資格情報検索 - パスワードと機密ファイルを検索
  • オプション 8: ラテラルムーブメント - SSH 鍵とネットワークの機会を見つける
  • オプション 9: C2 接続 - C2 セットアップのためのネットワーク接続をテスト

ユーティリティ

  • シェルとクリーンアップ - root シェルを起動、または痕跡をクリーンアップ
  • ステルスモードガイド - ステルス機能のドキュメント

必要条件

システム要件

  • Linux システム (OverlayFS をサポートするカーネル)
  • ユーザ名前空間が有効 (kernel.unprivileged_userns_clone=1 または CAP_SYS_ADMIN)
  • GCC コンパイラ
  • 初期状態では root アクセスは不要 (それがポイントです!)

カーネル互換性

このエクスプロイトは CVE-2021-3493 に対して脆弱なシステムを対象としています。カーネルバージョンを確認し、ユーザ名前空間が利用可能であることを確認してください。


動作の仕組み

エクスプロイトの流れ

  1. 名前空間の作成: unshare(CLONE_NEWNS | CLONE_NEWUSER) を使用して新しいユーザ名前空間とマウント名前空間を作成
  2. UID/GID マッピング: /proc/self/uid_map および /proc/self/gid_map を介して、現在の非特権 UID を新しい名前空間内で 0 (root) にマッピング
  3. OverlayFS マウント: lower、upper、work ディレクトリを使用して OverlayFS をマウント
  4. バイナリのコピー: エクスプロイトバイナリをオーバレイマージディレクトリにコピー
  5. ケイパビリティの注入: setxattr() を使用して、コピーされたバイナリに CAP_ALL_EP (すべてのケイパビリティ、実効および許可) を設定
  6. 特権実行: upper ディレクトリからバイナリを実行。これにより完全なケイパビリティを持ち、root として実行される

技術的詳細

  • ユーザ名前空間: 分離された名前空間内での UID/GID のマッピングを可能にする
  • マウント名前空間: OverlayFS のための分離されたマウントポイントを作成
  • ファイルケイパビリティ: Linux ケイパビリティシステムにより、ファイルに対するきめ細かい権限付与が可能
  • OverlayFS: 複数のディレクトリツリーをマージし、upper ディレクトリが優先される

ステルス機能

エクスプロイトにはオプションのステルスモード (--stealth フラグ) が含まれており、以下のことを行います:

  • ログの冗長性を低減
  • プロセス優先度を下げる (nice(19))
  • コアダンプを防止
  • 環境変数をクリア
  • ファイルタイムスタンプを変更

詳細はステルスモードガイドを参照してください。


例

基本的な権限昇格

root@kitploit:~
./comprehensive
# Wait for menu, select 's' for shell

SSH バックドアのインストール

root@kitploit:~
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key

Cron 永続化のインストール

root@kitploit:~
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes

ステルスモード

root@kitploit:~
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features

法的および倫理的考慮事項

重要な免責事項:

  1. 許可の必要性: DeepRoot は、あなたが所有するシステム、またはテストする明示的な書面による許可があるシステムでのみ使用してください
  2. 法的責任: コンピュータシステムへの不正アクセスはほとんどの法域で違法です。あなたの行動に対する責任はすべてあなたにあります
  3. 教育目的: DeepRoot は教育および研究目的で提供されています
  4. 無保証: 本ソフトウェアは「現状のまま」提供され、いかなる種類の保証もありません
  5. 倫理的使用: 責任を持ち倫理的に使用してください。システムやデータに害を与えないでください

クレジット

  • DeepRoot 開発: George S. Yanni
  • 脆弱性: CVE-2021-3493 (OverlayFS 権限昇格)
  • 元のアドバイザリ: SSD Advisory - OverlayFS PE

ライセンス

DeepRoot は教育目的で提供されています。自己責任で使用してください。


貢献

これは教育プロジェクトです。貢献、バグ報告、改善を歓迎しますが、すべてのコードがこのプロジェクトの教育的および倫理的な基準を維持するようにしてください。


大いなる力には大いなる責任が伴うことを忘れないでください。DeepRoot を倫理的かつ合法的に使用してください。

${\color{3DA300}- \text{George S. Yannis}}$

フィードバックと連絡先

DeepRoot に関するご提案、改善点、バグ報告、ご質問がございましたら、LinkedIn までお気軽にご連絡ください。

ツールをダウンロード