
CVE-2021-3493向けのCベースのローカル権限昇格エクスプロイトで、Linuxカーネル5.11以前のOverlayFSを対象としています。認可されたセキュリティテスト用のコンパイルおよび使用方法の手順を提供します。
CVE-2021-3493 の概念実証ローカル権限昇格エクスプロイト(C言語で記述)。
このリポジトリには、CVE-2021-3493 のエクスプロイトのC言語実装が含まれています。
これは、Linuxカーネルの OverlayFS 実装におけるローカル権限昇格(LPE) の脆弱性です。オーバーレイマウントでファイルが設定される際に、拡張属性(xattrs)の検証が不正確であるため、ローカルユーザーがrootアクセスを取得できるようになります。
[!WARNING] このツールは教育目的のみ、および認可されたセキュリティテストでの使用を目的としています。作者の Redwan Ahmed は、このプログラムによって引き起こされた誤用や損害について一切責任を負いません。スクリプトキディにならないでください。実行する前にコードを理解しましょう! 👽
ターゲットマシンに gcc がインストールされていることを確認してください。
gcc exploit.c -o exploit