OverlayFS — CVE-2021–3493 || 분석글 || Tryhackme

📖 소개
OverlayFS란?
OverlayFS는 시스템이 여러 마운트 지점을 하나로 결합하여 하나의 디렉토리 구조 내에서 각각의 모든 파일에 접근할 수 있도록 하는 Linux 커널 모듈입니다.
라이브 USB나 일부 전문 애플리케이션에서 자주 사용됩니다. 한 가지 용도는 읽기 전용 루트 파일 시스템을 가지고, 다른 파티션을 '오버레이'하여 애플리케이션이 임시 파일 시스템에 쓸 수 있도록 하는 것입니다.
OverlayFS와 이 익스플로잇에 대해 더 알아보고 싶다면 마지막 작업(추가 읽을거리)에 더 많은 자료가 포함되어 있습니다.
OverlayFS가 무엇인지에 대한 매우 대략적인 개요를 가지고 있습니다 — — →
답변 필요 없음
CVE-2021–3493 — OverlayFS 익스플로잇
SSH 자격 증명
어택 박스를 시작하고 작업에 주어진 자격 증명을 사용하여 SSH에 로그인하세요.
아래 질문에 답하세요:
이 작업의 Start Machine 버튼으로 머신을 배포하고 VM이 부팅될 때까지 최대 2분 기다리세요.
답변 필요 없음
작업 텍스트에 제공된 자격 증명으로 머신에 SSH로 접속하세요.
답변 필요 없음
SSD-Disclosure 여기에서 익스플로잇의 소스 코드를 가져와서 대상 머신에 exploit.c로 저장하세요.
제공된 링크로 이동하여 터미널에서 Vim 편집기 또는 nano 편집기를 사용하여 익스플로잇을 exploit.c로 저장하세요.
gcc로 익스플로잇을 컴파일하세요.
다음 명령어로 코드를 컴파일하세요:
컴파일된 익스플로잇을 실행하고 루트 권한을 얻으세요!
/root/에 있는 플래그는 무엇인가요?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
즐거운 해킹 되세요..!!