OverlayFS — CVE-2021–3493 || Разбор || Tryhackme

📖 Введение
Что такое OverlayFS.?
OverlayFS — это модуль ядра Linux, который позволяет системе объединять несколько точек монтирования в одну, так что вы можете получить доступ ко всем файлам из каждой в рамках одной структуры каталогов.
Он часто используется на live USB или в некоторых других специализированных приложениях. Один из вариантов использования — иметь корневую файловую систему только для чтения, а другой раздел «наложенный» (overlayed) поверх нее, чтобы приложения могли записывать данные во временную файловую систему.
Дополнительные ресурсы включены в последнее задание (Further reading), если вы хотите узнать больше об OverlayFS и этой уязвимости.
У меня есть очень грубое представление о том, что такое OverlayFS — — →
Ответ не требуется
CVE-2021–3493 — Эксплойт OverlayFS
Учетные данные для SSH
Username: overlay
Password: tryhackme123
Запустите Attack box и войдите в SSH, используя учетные данные, указанные в задании.
Ответьте на вопросы ниже:
Разверните машину с помощью кнопки Start Machine в этом задании и подождите до 2 минут, пока виртуальная машина загрузится.
Ответ не требуется.
Подключитесь по SSH к машине, используя учетные данные, указанные в тексте задания.
Ответ не требуется.
Получите исходный код эксплойта с SSD-Disclosure здесь и сохраните его как exploit.c на целевой машине.
Перейдите по предоставленной ссылке и сохраните эксплойт как exploit.c с помощью редактора Vim или nano в терминале.
Скомпилируйте эксплойт с помощью gcc.
Скомпилируйте код с помощью команды
gcc -o exploit exploit.c
Запустите скомпилированный эксплойт и получите root!
./exploit
Какой флаг в /root/?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
Счастливого хакинга..!!