
Exploit de escalada de privilégios local baseado em C para CVE-2021-3493, visando OverlayFS em kernels Linux anteriores à versão 5.11. Fornece instruções de compilação e uso para testes de segurança autorizados.
Uma prova de conceito de exploração de escalonamento de privilégios local para CVE-2021-3493, escrita em C.
Este repositório contém uma implementação em C do exploit para CVE-2021-3493.
Esta é uma vulnerabilidade de Escalonamento de Privilégios Local (LPE) na implementação do OverlayFS no kernel Linux. Ela permite que um usuário local obtenha acesso root devido à validação incorreta de atributos estendidos (xattrs) quando arquivos são definidos em um mount overlay.
[!WARNING] Esta ferramenta é destinada apenas para fins educacionais e para uso em testes de segurança autorizados. O autor, Redwan Ahmed, não é responsável por qualquer uso indevido ou dano causado por este programa. Não seja um script kiddie; entenda o código antes de executá-lo! 👽
Certifique-se de ter o gcc instalado na máquina alvo.
gcc exploit.c -o exploit