OverlayFS — CVE-2021–3493 || Writeup || Tryhackme

📖 Introdução
O que é OverlayFS.?
OverlayFS é um módulo do kernel Linux que permite ao sistema combinar vários pontos de montagem em um só, para que você possa acessar todos os arquivos de cada um dentro de uma única estrutura de diretório.
É frequentemente usado por USBs ao vivo ou algumas outras aplicações especializadas. Um uso é ter um sistema de arquivos raiz somente leitura e outra partição "sobreposta" a ele para permitir que aplicativos gravem em um sistema de arquivos temporário.
Mais recursos estão incluídos na tarefa final (Leitura adicional) se você quiser aprender mais sobre OverlayFS e este exploit.
Tenho uma visão geral muito superficial do que é OverlayFS — — →
Nenhuma resposta necessária
CVE-2021–3493 — OverlayFS Exploit
Credenciais para SSH
Username: overlay
Password: tryhackme123
Inicie a Attack box e faça login no SSH usando as credenciais fornecidas na tarefa.
Responda às perguntas abaixo:
Nenhuma resposta necessária.
Faça SSH na máquina com as credenciais fornecidas no texto da tarefa.
Nenhuma resposta necessária
Pegue o código-fonte do exploit do SSD-Disclosure aqui e salve-o como exploit.c na máquina alvo.
Vá para o link fornecido e salve o exploit como exploit.c usando o editor Vim ou nano no terminal.
Compile o código usando o comando
gcc -o exploit exploit.c
Execute seu exploit compilado e obtenha root!
./exploit
Qual é a flag em /root/?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
Feliz Hacking..!!