Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
Повышение привилегийЭксплуатацияCTFОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

Эксплуатируйте уязвимость ядра 2021 года в Ubuntu, чтобы практически мгновенно получить права root!

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
542 лет назадЕщё не проверено

OverlayFS — CVE-2021–3493 || Разбор || Tryhackme

Capture22

📖 Введение

Что такое OverlayFS.?

OverlayFS — это модуль ядра Linux, который позволяет системе объединять несколько точек монтирования в одну, так что вы можете получить доступ ко всем файлам из каждой в рамках одной структуры каталогов.

Он часто используется на live USB или в некоторых других специализированных приложениях. Один из вариантов использования — иметь корневую файловую систему только для чтения, а другой раздел «наложенный» (overlayed) поверх нее, чтобы приложения могли записывать данные во временную файловую систему.

Дополнительные ресурсы включены в последнее задание (Further reading), если вы хотите узнать больше об OverlayFS и этой уязвимости.

У меня есть очень грубое представление о том, что такое OverlayFS — — →

Ответ не требуется

CVE-2021–3493 — Эксплойт OverlayFS

Учетные данные для SSH

Username: overlay
Password: tryhackme123

Запустите Attack box и войдите в SSH, используя учетные данные, указанные в задании.

Ответьте на вопросы ниже:

Разверните машину с помощью кнопки Start Machine в этом задании и подождите до 2 минут, пока виртуальная машина загрузится.

Ответ не требуется.

Подключитесь по SSH к машине, используя учетные данные, указанные в тексте задания.

Ответ не требуется.

Получите исходный код эксплойта с SSD-Disclosure здесь и сохраните его как exploit.c на целевой машине.

Перейдите по предоставленной ссылке и сохраните эксплойт как exploit.c с помощью редактора Vim или nano в терминале.

Скомпилируйте эксплойт с помощью gcc.

Скомпилируйте код с помощью команды

 gcc -o exploit exploit.c

Запустите скомпилированный эксплойт и получите root!

./exploit

Какой флаг в /root/?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

Счастливого хакинга..!!

Скачать инструмент