Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DeepRoot — CVE-2021-3493 Framework de exploit de escalonamento de privilégios OverlayFS com recursos avançados de red team. Inclui mecanismos de persistência, módulos de pós-exploração, capacidades furtivas e documentação abrangente. Somente para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/george-yanni/deeproot
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoMovimento LateralPós-ExploraçãoComando e ControleAprendizado e EducaçãoRed TeamingExploração de Binários
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 Framework de exploit de escalonamento de privilégios OverlayFS com recursos avançados de red team. Inclui mecanismos de persistência, módulos de pós-exploração, capacidades furtivas e documentação abrangente. Somente para testes autorizados.

há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2021-3493 Framework Abrangente de Exploração ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

Framework de Escalação de Privilégios por Capacidade do OverlayFS - Edição Profissional para Red Team

Visão Geral

O framework DeepRoot é uma exploração abrangente de escalação de privilégios para CVE-2021-3493 (Escalação de Privilégios do OverlayFS) com recursos avançados de red team, incluindo mecanismos de persistência, capacidades furtivas e módulos de pós-exploração.

Criado por: George S. Yanni
Aviso Original: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ AVISO

APENAS PARA FINS EDUCACIONAIS E TESTES AUTORIZADOS

O framework DeepRoot foi projetado para:

  • Pesquisa e educação em segurança
  • Testes de penetração autorizados
  • Exercícios de red team com permissão explícita
  • Avaliação de vulnerabilidades em ambientes controlados

NÃO use contra sistemas de produção sem autorização explícita. O acesso não autorizado a sistemas de computador é ilegal.


Detalhes da Vulnerabilidade

CVE-2021-3493 é uma vulnerabilidade de escalação de privilégios no sistema de arquivos OverlayFS do Linux que permite que um usuário sem privilégios obtenha privilégios de root ao explorar o tratamento inadequado de capacidades em namespaces de usuário.

Principais Características:

  • Explora o bug de tratamento de capacidades do OverlayFS
  • Usa namespaces de usuário (CLONE_NEWUSER) para mapear o UID 0
  • Usa namespaces de montagem (CLONE_NEWNS) para montagens isoladas
  • Define capacidades de arquivo em binários via setxattr()
  • Funciona em sistemas com namespaces de usuário habilitados

Recursos

Exploração Principal

  • Escalação de Privilégios: Acesso root confiável via vulnerabilidade do OverlayFS
  • Isolamento de Namespace: Usa namespaces de usuário e de montagem para exploração segura
  • Injeção de Capacidades: Define CAP_ALL_EP (todas as capacidades) no binário alvo
  • Modo Furtivo: Recursos furtivos opcionais para reduzir a detecção

Mecanismos de Persistência

  1. Backdoor SSH - Injetar chave pública SSH para acesso root
  2. Backdoor Sudo - Modificar o sudoers para permitir acesso root sem senha
  3. Persistência via Cron - Instalar cron jobs para execução recorrente
  4. Serviço Systemd - Criar serviço systemd para persistência na inicialização
  5. Backdoor LD_PRELOAD - Interceptar funções de biblioteca para injeção de código

Pós-Exploração

  1. Coleta de Informações do Sistema - Coletar dados de reconhecimento do sistema
  2. Busca de Credenciais - Encontrar senhas, chaves e arquivos sensíveis
  3. Movimento Lateral - Identificar chaves SSH e oportunidades de rede
  4. Teste de Conexão C2 - Verificar a conectividade de rede para configuração de C2

Utilitários

  • Acesso ao Shell - Inicialização direta de shell root
  • Limpeza - Remover artefatos da exploração

Estrutura de Arquivos

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Código-fonte principal da exploração
├── README.md                # Este arquivo
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # Guia do backdoor SSH
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Guia do backdoor sudo
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Guia de persistência via cron
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Guia do serviço systemd
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # Guia do backdoor LD_PRELOAD
│
├── Option_6_Collect_system_information/
│   └── README.md            # Guia de coleta de informações do sistema
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Guia de busca de credenciais
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Guia de movimento lateral
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # Guia de conexão C2
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Guia de shell e limpeza
│
└── Stealth_Mode_Guide/
    └── README.md            # Documentação do modo furtivo

Início Rápido

Compilação

root@kitploit:~
gcc -o comprehensive comprehensive.c

Uso Básico

root@kitploit:~
# Execute a exploração
./comprehensive

# A exploração irá:
# 1. Criar os diretórios necessários (./ovlcap/)
# 2. Configurar namespaces de usuário e de montagem
# 3. Montar o OverlayFS
# 4. Definir capacidades no binário
# 5. Executar o binário privilegiado
# 6. Apresentar o menu de pós-exploração

Menu de Pós-Exploração

Após a escalação de privilégios bem-sucedida, você verá:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        POST-EXPLOITATION MENU                    ║
╚══════════════════════════════════════════════════╝

Available actions:
  1. Inject SSH backdoor key
  2. Install sudo backdoor
  3. Install cron persistence
  4. Install systemd service
  5. Install LD_PRELOAD backdoor
  6. Collect system information
  7. Search for credentials
  8. Check lateral movement
  9. Establish C2 connection
  s. Spawn root shell
  0. Cleanup and exit

Select option:

Documentação Detalhada

Cada opção possui sua própria pasta de documentação com guias completos:

Opções de Persistência

  • Opção 1: Backdoor SSH - Injetar chave pública SSH para acesso root persistente
  • Opção 2: Backdoor Sudo - Modificar o sudoers para acesso root sem senha
  • Opção 3: Persistência via Cron - Instalar cron jobs para execução recorrente
  • Opção 4: Serviço Systemd - Criar serviço systemd para persistência na inicialização
  • Opção 5: Backdoor LD_PRELOAD - Interceptar funções de biblioteca para injetar código

Opções de Pós-Exploração

  • Opção 6: Informações do Sistema - Coletar dados de reconhecimento do sistema
  • Opção 7: Busca de Credenciais - Buscar senhas e arquivos sensíveis
  • Opção 8: Movimento Lateral - Encontrar chaves SSH e oportunidades de rede
  • Opção 9: Conexão C2 - Testar a conectividade de rede para configuração de C2

Utilitários

  • Shell e Limpeza - Iniciar shell root ou limpar artefatos
  • Guia de Modo Furtivo - Documentação para recursos furtivos

Requisitos

Requisitos do Sistema

  • Sistema Linux (kernel com suporte a OverlayFS)
  • Namespaces de usuário habilitados (kernel.unprivileged_userns_clone=1 ou CAP_SYS_ADMIN)
  • Compilador GCC
  • Acesso root NÃO é necessário inicialmente (essa é a ideia!)

Compatibilidade do Kernel

A exploração tem como alvo sistemas vulneráveis ao CVE-2021-3493. Verifique a versão do seu kernel e garanta que os namespaces de usuário estejam disponíveis.


Como Funciona

Fluxo da Exploração

  1. Criação de Namespace: Cria novos namespaces de usuário e de montagem usando unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. Mapeamento de UID/GID: Mapeia o UID atual sem privilégios para 0 (root) dentro do novo namespace via /proc/self/uid_map e /proc/self/gid_map

  3. Montagem do OverlayFS: Monta o OverlayFS com diretórios lower, upper e work

  4. Cópia do Binário: Copia o binário da exploração para o diretório de merge do overlay

  5. Injeção de Capacidades: Usa setxattr() para definir CAP_ALL_EP (todas as capacidades, efetivas e permitidas) no binário copiado

  6. Execução Privilegiada: Executa o binário a partir do diretório upper, que possui todas as capacidades e roda como root

Detalhes Técnicos

  • Namespace de Usuário: Permite o mapeamento de UIDs/GIDs dentro de um namespace isolado
  • Namespace de Montagem: Cria um ponto de montagem isolado para o OverlayFS
  • Capacidades de Arquivo: O sistema de capacidades do Linux permite privilégios granulares em arquivos
  • OverlayFS: Mescla múltiplas árvores de diretórios; o diretório upper tem precedência

Recursos Furtivos

A exploração inclui um modo furtivo opcional (flag --stealth) que:

  • Reduz a verbosidade de logging
  • Reduz a prioridade do processo (nice(19))
  • Impede core dumps
  • Limpa variáveis de ambiente
  • Modifica timestamps de arquivos

Consulte o Guia de Modo Furtivo para obter detalhes.


Exemplos

Escalação de Privilégios Básica

root@kitploit:~
./comprehensive
# Aguarde o menu e selecione 's' para o shell

Instalar Backdoor SSH

root@kitploit:~
./comprehensive
# Selecione a opção 1
# Siga os prompts para injetar sua chave pública SSH

Instalar Persistência via Cron

root@kitploit:~
./comprehensive
# Selecione a opção 3
# Cron job instalado, executa a cada 5 minutos

Modo Furtivo

root@kitploit:~
./comprehensive --stealth
# A exploração executa com logging reduzido e recursos de OPSEC

Considerações Legais e Éticas

AVISOS IMPORTANTES:

  1. Autorização Necessária: Use o DeepRoot apenas em sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar

  2. Responsabilidade Legal: O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições. Você é o único responsável pelas suas ações

  3. Finalidade Educacional: O DeepRoot é fornecido para fins educacionais e de pesquisa

  4. Sem Garantia: Este software é fornecido "como está", sem garantia de qualquer tipo

  5. Uso Ético: Use de forma responsável e ética. Não cause danos a sistemas ou dados


Créditos

  • Desenvolvimento do DeepRoot: George S. Yanni
  • Vulnerabilidade: CVE-2021-3493 (Escalação de Privilégios do OverlayFS)
  • Aviso Original: SSD Advisory - OverlayFS PE

Licença

O DeepRoot é fornecido para fins educacionais. Use por sua conta e risco.


Contribuição

Este é um projeto educacional. Contribuições, relatórios de bugs e melhorias são bem-vindos, mas certifique-se de que todo o código mantenha os padrões educacionais e éticos deste projeto.


Lembre-se: Com grandes poderes vêm grandes responsabilidades. Use o DeepRoot de forma ética e legal.

${\color{3DA300}- \text{George S. Yanni}}$

Feedback e Contato

Para recomendações, melhorias, relatórios de bugs ou perguntas sobre o DeepRoot, fique à vontade para entrar em contato pelo LinkedIn .

Baixar ferramenta