
CVE-2021-3493のOverlayFS特権昇格エクスプロイトフレームワーク。高度なレッドチーム機能を備えています。永続化メカニズム、ポストエクスプロイテーションモジュール、ステルス機能、包括的なドキュメントを含みます。許可されたテスト専用です。
OverlayFS ケイパビリティ権限昇格フレームワーク - Red Team Professional Edition
DeepRoot フレームワークは、CVE-2021-3493 (OverlayFS 権限昇格) に対する包括的な権限昇格エクスプロイトであり、永続化メカニズム、ステルス機能、およびポストエクスプロイトモジュールを含む高度なレッドチーム機能を備えています。
作成者: George S. Yanni
元のアドバイザリ: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
教育および許可されたテスト目的のみ
DeepRoot フレームワークは以下を目的としています:
明示的な許可なしに本番システムに対して使用しないでください。コンピュータシステムへの不正アクセスは違法です。
CVE-2021-3493 は、Linux OverlayFS ファイルシステムにおける権限昇格の脆弱性であり、ユーザ名前空間における不適切なケイパビリティ処理を悪用して、非特権ユーザが root 権限を取得することを可能にします。
主な特徴:
CLONE_NEWUSER) を使用して UID 0 をマッピングCLONE_NEWNS) を使用して分離されたマウントを実現setxattr() を介してバイナリにファイルケイパビリティを設定CAP_ALL_EP (すべてのケイパビリティ) を設定CVE-2021-3493/
├── comprehensive.c # Main exploit source code
├── README.md # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│ └── README.md # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│ └── README.md # System info collection guide
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential search guide
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
└── README.md # Stealth mode documentation
gcc -o comprehensive comprehensive.c
# Run the exploit
./comprehensive
# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu
権限昇格が成功すると、次のメニューが表示されます:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENU ║
╚══════════════════════════════════════════════════╝
Available actions:
1. Inject SSH backdoor key
2. Install sudo backdoor
3. Install cron persistence
4. Install systemd service
5. Install LD_PRELOAD backdoor
6. Collect system information
7. Search for credentials
8. Check lateral movement
9. Establish C2 connection
s. Spawn root shell
0. Cleanup and exit
Select option:
各オプションには、完全なガイドが含まれた専用のドキュメントフォルダがあります:
kernel.unprivileged_userns_clone=1 または CAP_SYS_ADMIN)このエクスプロイトは CVE-2021-3493 に対して脆弱なシステムを対象としています。カーネルバージョンを確認し、ユーザ名前空間が利用可能であることを確認してください。
unshare(CLONE_NEWNS | CLONE_NEWUSER) を使用して新しいユーザ名前空間とマウント名前空間を作成/proc/self/uid_map および /proc/self/gid_map を介して、現在の非特権 UID を新しい名前空間内で 0 (root) にマッピングsetxattr() を使用して、コピーされたバイナリに CAP_ALL_EP (すべてのケイパビリティ、実効および許可) を設定エクスプロイトにはオプションのステルスモード (--stealth フラグ) が含まれており、以下のことを行います:
nice(19))詳細はステルスモードガイドを参照してください。
./comprehensive
# Wait for menu, select 's' for shell
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features
重要な免責事項:
DeepRoot は教育目的で提供されています。自己責任で使用してください。
これは教育プロジェクトです。貢献、バグ報告、改善を歓迎しますが、すべてのコードがこのプロジェクトの教育的および倫理的な基準を維持するようにしてください。
大いなる力には大いなる責任が伴うことを忘れないでください。DeepRoot を倫理的かつ合法的に使用してください。
${\color{3DA300}- \text{George S. Yannis}}$
DeepRoot に関するご提案、改善点、バグ報告、ご質問がございましたら、LinkedIn までお気軽にご連絡ください。