Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DeepRoot — CVE-2021-3493 OverlayFS 권한 상승 익스플로잇 프레임워크로, 고급 레드팀 기능을 갖추고 있습니다. 지속성 메커니즘, 사후 침투 모듈, 은밀성 기능 및 포괄적인 문서를 포함합니다. 승인된 테스트 전용입니다. | Kitploit
도구/GitHubGitHub/george-yanni/deeproot
Privilege EscalationPersistence MechanismsExploitationLateral MovementPost-ExploitationCommand and ControlLearning & EducationRed TeamingBinary Exploitation
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 OverlayFS 권한 상승 익스플로잇 프레임워크로, 고급 레드팀 기능을 갖추고 있습니다. 지속성 메커니즘, 사후 침투 모듈, 은밀성 기능 및 포괄적인 문서를 포함합니다. 승인된 테스트 전용입니다.

8개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2021-3493 종합 익스플로잇 프레임워크 ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS Capability 권한 상승 프레임워크 - 레드 팀 프로페셔널 에디션

개요

DeepRoot 프레임워크는 CVE-2021-3493 (OverlayFS 권한 상승)에 대한 종합적인 권한 상승 익스플로잇으로, 지속성 메커니즘, 스텔스 기능, 사후 침투 모듈을 포함한 고급 레드 팀 기능을 제공합니다.

제작자: George S. Yanni
원본 권고: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ 경고

교육 및 승인된 테스트 목적으로만 사용하십시오

DeepRoot 프레임워크는 다음을 위해 설계되었습니다:

  • 보안 연구 및 교육
  • 승인된 침투 테스트
  • 명시적 허가를 받은 레드 팀 훈련
  • 통제된 환경에서의 취약점 평가

명시적 승인 없이 프로덕션 시스템에 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.


취약점 세부 정보

CVE-2021-3493은 Linux OverlayFS 파일 시스템의 권한 상승 취약점으로, 사용자 네임스페이스에서 부적절한 Capability 처리를 악용하여 권한이 없는 사용자가 루트 권한을 획득할 수 있도록 합니다.

주요 특징:

  • OverlayFS Capability 처리 버그 악용
  • 사용자 네임스페이스(CLONE_NEWUSER)를 사용하여 UID 0 매핑
  • 마운트 네임스페이스(CLONE_NEWNS)를 사용하여 격리된 마운트
  • setxattr()를 통해 바이너리에 파일 Capability 설정
  • 사용자 네임스페이스가 활성화된 시스템에서 작동

기능

핵심 익스플로잇

  • 권한 상승: OverlayFS 취약점을 통한 신뢰할 수 있는 루트 액세스
  • 네임스페이스 격리: 안전한 익스플로잇을 위해 사용자 및 마운트 네임스페이스 사용
  • Capability 주입: 대상 바이너리에 CAP_ALL_EP (모든 Capability) 설정
  • 스텔스 모드: 탐지 감소를 위한 선택적 스텔스 기능

지속성 메커니즘

  1. SSH 백도어 - SSH 공개 키를 주입하여 루트 액세스
  2. Sudo 백도어 - sudoers 파일을 수정하여 비밀번호 없는 루트 액세스 허용
  3. Cron 지속성 - 반복 실행을 위한 cron 작업 설치
  4. Systemd 서비스 - 부팅 지속성을 위한 systemd 서비스 생성
  5. LD_PRELOAD 백도어 - 코드 주입을 위한 라이브러리 함수 후킹

사후 침투

  1. 시스템 정보 수집 - 시스템 정찰 데이터 수집
  2. 자격 증명 검색 - 비밀번호, 키, 민감한 파일 찾기
  3. 측면 이동 - SSH 키 및 네트워크 기회 식별
  4. C2 연결 테스트 - C2 설정을 위한 네트워크 연결 확인

유틸리티

  • 셸 액세스 - 직접 루트 셸 실행
  • 정리 - 익스플로잇 아티팩트 제거

파일 구조

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Main exploit source code
├── README.md                # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│   └── README.md            # System info collection guide
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Credential search guide
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
    └── README.md            # Stealth mode documentation

빠른 시작

컴파일

root@kitploit:~
gcc -o comprehensive comprehensive.c

기본 사용법

root@kitploit:~
# Run the exploit
./comprehensive

# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu

사후 침투 메뉴

권한 상승이 성공하면 다음 메뉴가 표시됩니다:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

상세 문서

각 옵션에는 완전한 가이드가 포함된 자체 문서 폴더가 있습니다:

지속성 옵션

  • 옵션 1: SSH 백도어 - 지속적인 루트 액세스를 위해 SSH 공개 키 주입
  • 옵션 2: Sudo 백도어 - sudoers 수정하여 비밀번호 없는 루트 액세스 허용
  • 옵션 3: Cron 지속성 - 반복 실행을 위한 cron 작업 설치
  • 옵션 4: Systemd 서비스 - 부팅 지속성을 위한 systemd 서비스 생성
  • 옵션 5: LD_PRELOAD 백도어 - 코드 주입을 위한 라이브러리 함수 후킹

사후 침투 옵션

  • 옵션 6: 시스템 정보 - 시스템 정찰 데이터 수집
  • 옵션 7: 자격 증명 검색 - 비밀번호 및 민감한 파일 검색
  • 옵션 8: 측면 이동 - SSH 키 및 네트워크 기회 찾기
  • 옵션 9: C2 연결 - C2 설정을 위한 네트워크 연결 테스트

유틸리티

  • 셸 및 정리 - 루트 셸 실행 또는 아티팩트 정리
  • 스텔스 모드 가이드 - 스텔스 기능 문서

요구 사항

시스템 요구 사항

  • Linux 시스템 (OverlayFS를 지원하는 커널)
  • 사용자 네임스페이스 활성화 (kernel.unprivileged_userns_clone=1 또는 CAP_SYS_ADMIN)
  • GCC 컴파일러
  • 처음에 루트 액세스 필요 없음 (그게 핵심입니다!)

커널 호환성

이 익스플로잇은 CVE-2021-3493에 취약한 시스템을 대상으로 합니다. 커널 버전을 확인하고 사용자 네임스페이스를 사용할 수 있는지 확인하십시오.


작동 방식

익스플로잇 흐름

  1. 네임스페이스 생성: unshare(CLONE_NEWNS | CLONE_NEWUSER)를 사용하여 새로운 사용자 및 마운트 네임스페이스 생성
  2. UID/GID 매핑: /proc/self/uid_map 및 /proc/self/gid_map을 통해 현재 권한 없는 UID를 새로운 네임스페이스 내에서 0(루트)으로 매핑
  3. OverlayFS 마운트: lower, upper, work 디렉터리로 OverlayFS 마운트
  4. 바이너리 복사: 익스플로잇 바이너리를 overlay 병합 디렉터리로 복사
  5. Capability 주입: setxattr()를 사용하여 복사된 바이너리에 CAP_ALL_EP (모든 Capability, 유효 및 허용) 설정
  6. 권한 있는 실행: 전체 Capability를 가지고 루트로 실행되는 upper 디렉터리에서 바이너리 실행

기술 세부 사항

  • 사용자 네임스페이스: 격리된 네임스페이스 내에서 UID/GID 매핑 허용
  • 마운트 네임스페이스: OverlayFS를 위한 격리된 마운트 지점 생성
  • 파일 Capability: Linux Capability 시스템은 파일에 세분화된 권한을 허용
  • OverlayFS: 여러 디렉터리 트리를 병합하며, upper 디렉터리가 우선함

스텔스 기능

익스플로잇에는 선택적 스텔스 모드(--stealth 플래그)가 포함되어 있으며, 이는 다음을 수행합니다:

  • 로깅 상세도 감소
  • 프로세스 우선순위 낮춤 (nice(19))
  • 코어 덤프 방지
  • 환경 변수 지움
  • 파일 타임스탬프 수정

자세한 내용은 스텔스 모드 가이드를 참조하십시오.


예제

기본 권한 상승

root@kitploit:~
./comprehensive
# Wait for menu, select 's' for shell

SSH 백도어 설치

root@kitploit:~
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key

Cron 지속성 설치

root@kitploit:~
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes

스텔스 모드

root@kitploit:~
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features

법적 및 윤리적 고려 사항

중요 면책 조항:

  1. 승인 필요: 자신이 소유하거나 명시적인 서면 테스트 허가를 받은 시스템에서만 DeepRoot를 사용하십시오
  2. 법적 책임: 컴퓨터 시스템에 대한 무단 접근은 대부분의 관할권에서 불법입니다. 귀하는 귀하의 행동에 대해 전적으로 책임을 집니다.
  3. 교육 목적: DeepRoot는 교육 및 연구 목적으로 제공됩니다.
  4. 보증 없음: 이 소프트웨어는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다.
  5. 윤리적 사용: 책임감 있고 윤리적으로 사용하십시오. 시스템이나 데이터에 해를 끼치지 마십시오.

크레딧

  • DeepRoot 개발: George S. Yanni
  • 취약점: CVE-2021-3493 (OverlayFS 권한 상승)
  • 원본 권고: SSD Advisory - OverlayFS PE

라이선스

DeepRoot는 교육 목적으로 제공됩니다. 사용에 따른 위험은 본인이 부담합니다.


기여

이것은 교육 프로젝트입니다. 기여, 버그 보고, 개선 제안을 환영하지만, 모든 코드가 이 프로젝트의 교육 및 윤리적 기준을 유지하도록 해주십시오.


기억하십시오: 큰 힘에는 큰 책임이 따릅니다. DeepRoot를 윤리적이고 합법적으로 사용하십시오.

${\color{3DA300}- \text{George S. Yanni}}$

피드백 및 연락처

DeepRoot에 대한 권장 사항, 개선, 버그 보고 또는 질문이 있으면 LinkedIn .을 통해 연락주십시오.

도구 다운로드