
CVE-2021-3493에 대한 C 기반 로컬 권한 상승 익스플로잇으로, Linux 커널 5.11 이전 버전의 OverlayFS를 대상으로 합니다. 승인된 보안 테스트를 위한 컴파일 및 사용 지침을 제공합니다.
CVE-2021-3493에 대한 개념 증명 로컬 권한 상승 익스플로잇, C 언어로 작성됨.
이 저장소에는 CVE-2021-3493에 대한 익스플로잇의 C 구현이 포함되어 있습니다.
이는 Linux 커널의 OverlayFS 구현에서 발생하는 로컬 권한 상승(LPE) 취약점입니다. 오버레이 마운트에서 파일이 설정될 때 확장 속성(xattrs)의 잘못된 검증으로 인해 로컬 사용자가 루트 액세스 권한을 얻을 수 있습니다.
[!WARNING] 이 도구는 교육 목적으로만 사용되며 승인된 보안 테스트에서만 사용해야 합니다. 작성자 Redwan Ahmed는 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 스크립트 키디가 되지 마세요. 실행하기 전에 코드를 이해하세요! 👽
대상 머신에 gcc가 설치되어 있는지 확인하세요.
gcc exploit.c -o exploit