Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OverlayFS-CVE-2021-3493 — Explorar uma vulnerabilidade do kernel de 2021 no Ubuntu para se tornar root quase instantaneamente! | Kitploit
Ferramentas/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
Escalada de PrivilégiosExploraçãoCTFAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

Explorar uma vulnerabilidade do kernel de 2021 no Ubuntu para se tornar root quase instantaneamente!

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
54há 2 anosAinda não revisado

OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

Capture22

📖 Introdução

O que é OverlayFS.?

OverlayFS é um módulo do kernel Linux que permite ao sistema combinar vários pontos de montagem em um só, para que você possa acessar todos os arquivos de cada um dentro de uma única estrutura de diretório.

É frequentemente usado por USBs ao vivo ou algumas outras aplicações especializadas. Um uso é ter um sistema de arquivos raiz somente leitura e outra partição "sobreposta" a ele para permitir que aplicativos gravem em um sistema de arquivos temporário.

Mais recursos estão incluídos na tarefa final (Leitura adicional) se você quiser aprender mais sobre OverlayFS e este exploit.

Tenho uma visão geral muito superficial do que é OverlayFS — — →

Nenhuma resposta necessária

CVE-2021–3493 — OverlayFS Exploit

Credenciais para SSH

Username: overlay
Password: tryhackme123

Inicie a Attack box e faça login no SSH usando as credenciais fornecidas na tarefa.

Responda às perguntas abaixo:

Implante a máquina com o botão Start Machine nesta tarefa e aguarde até 2 minutos para a VM iniciar.

Nenhuma resposta necessária.

Faça SSH na máquina com as credenciais fornecidas no texto da tarefa.

Nenhuma resposta necessária

Pegue o código-fonte do exploit do SSD-Disclosure aqui e salve-o como exploit.c na máquina alvo.

Vá para o link fornecido e salve o exploit como exploit.c usando o editor Vim ou nano no terminal.

Compile o exploit com gcc.

Compile o código usando o comando

 gcc -o exploit exploit.c

Execute seu exploit compilado e obtenha root!

./exploit

Qual é a flag em /root/?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

Feliz Hacking..!!

Baixar ferramenta