
CVE-2021-3493 OverlayFS 권한 상승 익스플로잇 프레임워크로, 고급 레드팀 기능을 갖추고 있습니다. 지속성 메커니즘, 사후 침투 모듈, 은밀성 기능 및 포괄적인 문서를 포함합니다. 승인된 테스트 전용입니다.
OverlayFS Capability 권한 상승 프레임워크 - 레드 팀 프로페셔널 에디션
DeepRoot 프레임워크는 CVE-2021-3493 (OverlayFS 권한 상승)에 대한 종합적인 권한 상승 익스플로잇으로, 지속성 메커니즘, 스텔스 기능, 사후 침투 모듈을 포함한 고급 레드 팀 기능을 제공합니다.
제작자: George S. Yanni
원본 권고: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
교육 및 승인된 테스트 목적으로만 사용하십시오
DeepRoot 프레임워크는 다음을 위해 설계되었습니다:
명시적 승인 없이 프로덕션 시스템에 사용하지 마십시오. 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
CVE-2021-3493은 Linux OverlayFS 파일 시스템의 권한 상승 취약점으로, 사용자 네임스페이스에서 부적절한 Capability 처리를 악용하여 권한이 없는 사용자가 루트 권한을 획득할 수 있도록 합니다.
주요 특징:
CLONE_NEWUSER)를 사용하여 UID 0 매핑CLONE_NEWNS)를 사용하여 격리된 마운트setxattr()를 통해 바이너리에 파일 Capability 설정CAP_ALL_EP (모든 Capability) 설정CVE-2021-3493/
├── comprehensive.c # Main exploit source code
├── README.md # This file
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # SSH backdoor guide
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Sudo backdoor guide
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Cron persistence guide
│
├── Option_4_Install_systemd_service/
│ └── README.md # Systemd service guide
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # LD_PRELOAD backdoor guide
│
├── Option_6_Collect_system_information/
│ └── README.md # System info collection guide
│
├── Option_7_Search_for_credentials/
│ └── README.md # Credential search guide
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Lateral movement guide
│
├── Option_9_Establish_C2_connection/
│ └── README.md # C2 connection guide
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Shell and cleanup guide
│
└── Stealth_Mode_Guide/
└── README.md # Stealth mode documentation
gcc -o comprehensive comprehensive.c
# Run the exploit
./comprehensive
# The exploit will:
# 1. Create necessary directories (./ovlcap/)
# 2. Set up user and mount namespaces
# 3. Mount OverlayFS
# 4. Set capabilities on binary
# 5. Execute privileged binary
# 6. Present post-exploitation menu
권한 상승이 성공하면 다음 메뉴가 표시됩니다:
╔══════════════════════════════════════════════════╗
║ POST-EXPLOITATION MENU ║
╚══════════════════════════════════════════════════╝
Available actions:
1. Inject SSH backdoor key
2. Install sudo backdoor
3. Install cron persistence
4. Install systemd service
5. Install LD_PRELOAD backdoor
6. Collect system information
7. Search for credentials
8. Check lateral movement
9. Establish C2 connection
s. Spawn root shell
0. Cleanup and exit
Select option:
각 옵션에는 완전한 가이드가 포함된 자체 문서 폴더가 있습니다:
kernel.unprivileged_userns_clone=1 또는 CAP_SYS_ADMIN)이 익스플로잇은 CVE-2021-3493에 취약한 시스템을 대상으로 합니다. 커널 버전을 확인하고 사용자 네임스페이스를 사용할 수 있는지 확인하십시오.
unshare(CLONE_NEWNS | CLONE_NEWUSER)를 사용하여 새로운 사용자 및 마운트 네임스페이스 생성/proc/self/uid_map 및 /proc/self/gid_map을 통해 현재 권한 없는 UID를 새로운 네임스페이스 내에서 0(루트)으로 매핑setxattr()를 사용하여 복사된 바이너리에 CAP_ALL_EP (모든 Capability, 유효 및 허용) 설정익스플로잇에는 선택적 스텔스 모드(--stealth 플래그)가 포함되어 있으며, 이는 다음을 수행합니다:
nice(19))자세한 내용은 스텔스 모드 가이드를 참조하십시오.
./comprehensive
# Wait for menu, select 's' for shell
./comprehensive
# Select option 1
# Follow prompts to inject your SSH public key
./comprehensive
# Select option 3
# Cron job installed, runs every 5 minutes
./comprehensive --stealth
# Exploit runs with reduced logging and OPSEC features
중요 면책 조항:
DeepRoot는 교육 목적으로 제공됩니다. 사용에 따른 위험은 본인이 부담합니다.
이것은 교육 프로젝트입니다. 기여, 버그 보고, 개선 제안을 환영하지만, 모든 코드가 이 프로젝트의 교육 및 윤리적 기준을 유지하도록 해주십시오.
기억하십시오: 큰 힘에는 큰 책임이 따릅니다. DeepRoot를 윤리적이고 합법적으로 사용하십시오.
${\color{3DA300}- \text{George S. Yanni}}$
DeepRoot에 대한 권장 사항, 개선, 버그 보고 또는 질문이 있으면 LinkedIn .을 통해 연락주십시오.