Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DeepRoot — CVE-2021-3493 OverlayFS фреймворк для повышения привилегий с расширенными возможностями для красных команд. Включает механизмы сохранения, модули пост-эксплуатации, средства скрытности и подробную документацию. Только для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/george-yanni/deeproot
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 OverlayFS фреймворк для повышения привилегий с расширенными возможностями для красных команд. Включает механизмы сохранения, модули пост-эксплуатации, средства скрытности и подробную документацию. Только для авторизованного тестирования.

8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2021-3493 Comprehensive Exploit Framework ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS Capability Privilege Escalation Framework — Red Team Professional Edition

Обзор

DeepRoot framework — это комплексный эксплойт для повышения привилегий через уязвимость CVE-2021-3493 (OverlayFS Privilege Escalation) с расширенными возможностями red team: механизмами персистентности, скрытности и модулями пост-эксплуатации.

Создатель: George S. Yanni
Оригинальный advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ ПРЕДУПРЕЖДЕНИЕ

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВЫХ ЦЕЛЕЙ

DeepRoot framework предназначен для:

  • Исследований и обучения в области безопасности
  • Авторизованного пентестинга
  • Упражнений Red Team с явного разрешения
  • Оценки уязвимостей в контролируемых средах

НЕ ИСПОЛЬЗУЙТЕ против рабочих систем без явного разрешения. Несанкционированный доступ к компьютерным системам незаконен.


Детали уязвимости

CVE-2021-3493 — это уязвимость повышения привилегий в файловой системе OverlayFS Linux, которая позволяет непривилегированному пользователю получить root-доступ, используя некорректную обработку капабилити в пространствах имён пользователей.

Ключевые характеристики:

  • Эксплуатирует ошибку обработки капабилити OverlayFS
  • Использует пространства имён пользователей (CLONE_NEWUSER) для маппинга UID 0
  • Использует пространства имён монтирования (CLONE_NEWNS) для изолированных точек монтирования
  • Устанавливает file capabilities на бинарные файлы через setxattr()
  • Работает на системах с включёнными пространствами имён пользователей

Возможности

Основной эксплойт

  • Повышение привилегий: Надёжный root-доступ через уязвимость OverlayFS
  • Изоляция пространств имён: Использование пространств имён пользователей и монтирования для безопасной эксплуатации
  • Инъекция капабилити: Установка CAP_ALL_EP (всех капабилити) на целевой бинарный файл
  • Режим скрытности: Опциональные скрытые функции для уменьшения обнаружения

Механизмы персистентности

  1. SSH-бэкдор — Внедрение открытого ключа SSH для root-доступа
  2. Sudo-бэкдор — Изменение sudoers для доступа root без пароля
  3. Cron-персистентность — Установка задач cron для повторного выполнения
  4. Systemd-сервис — Создание systemd-сервиса для персистентности при загрузке
  5. LD_PRELOAD-бэкдор — Перехват библиотечных функций для инъекции кода

Пост-эксплуатация

  1. Сбор информации о системе — Сбор разведывательных данных системы
  2. Поиск учётных данных — Поиск паролей, ключей и чувствительных файлов
  3. Латеральное перемещение — Выявление SSH-ключей и сетевых возможностей
  4. Проверка C2-соединения — Проверка сетевой связности для настройки C2

Утилиты

  • Доступ к оболочке — Прямой запуск root-оболочки
  • Очистка — Удаление артефактов эксплойта

Структура файлов

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # Исходный код основного эксплойта
├── README.md                # Этот файл
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # Руководство по SSH-бэкдору
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Руководство по sudo-бэкдору
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Руководство по cron-персистентности
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Руководство по systemd-сервису
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # Руководство по LD_PRELOAD-бэкдору
│
├── Option_6_Collect_system_information/
│   └── README.md            # Руководство по сбору информации о системе
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Руководство по поиску учётных данных
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Руководство по латеральному перемещению
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # Руководство по C2-соединению
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Руководство по оболочке и очистке
│
└── Stealth_Mode_Guide/
    └── README.md            # Документация по режиму скрытности

Быстрый старт

Компиляция

root@kitploit:~
gcc -o comprehensive comprehensive.c

Базовое использование

root@kitploit:~
# Запуск эксплойта
./comprehensive

# Эксплойт выполнит:
# 1. Создаст необходимые каталоги (./ovlcap/)
# 2. Настроит пространства имён пользователей и монтирования
# 3. Смонтирует OverlayFS
# 4. Установит капабилити на бинарный файл
# 5. Выполнит привилегированный бинарный файл
# 6. Предоставит меню пост-эксплуатации

Меню пост-эксплуатации

После успешного повышения привилегий вы увидите:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        МЕНЮ ПОСТ-ЭКСПЛУАТАЦИИ                    ║
╚══════════════════════════════════════════════════╝

Доступные действия:
  1. Внедрить SSH-бэкдор
  2. Установить sudo-бэкдор
  3. Установить cron-персистентность
  4. Установить systemd-сервис
  5. Установить LD_PRELOAD-бэкдор
  6. Собрать информацию о системе
  7. Поиск учётных данных
  8. Проверить латеральное перемещение
  9. Установить C2-соединение
  s. Запустить root-оболочку
  0. Очистка и выход

Выберите опцию:

Подробная документация

Каждая опция имеет собственную папку с документацией и полными руководствами:

Опции персистентности

  • Опция 1: SSH-бэкдор — Внедрение открытого ключа SSH для постоянного root-доступа
  • Опция 2: Sudo-бэкдор — Изменение sudoers для доступа root без пароля
  • Опция 3: Cron-персистентность — Установка задач cron для повторного выполнения
  • Опция 4: Systemd-сервис — Создание systemd-сервиса для персистентности при загрузке
  • Опция 5: LD_PRELOAD-бэкдор — Перехват библиотечных функций для инъекции кода

Опции пост-эксплуатации

  • Опция 6: Информация о системе — Сбор разведывательных данных системы
  • Опция 7: Поиск учётных данных — Поиск паролей и чувствительных файлов
  • Опция 8: Латеральное перемещение — Поиск SSH-ключей и сетевых возможностей
  • Опция 9: C2-соединение — Проверка сетевой связности для настройки C2

Утилиты

  • Оболочка и очистка — Запуск root-оболочки или очистка артефактов
  • Руководство по режиму скрытности — Документация по функциям скрытности

Требования

Системные требования

  • Linux-система (ядро с поддержкой OverlayFS)
  • Включённые пользовательские пространства имён (kernel.unprivileged_userns_clone=1 или CAP_SYS_ADMIN)
  • Компилятор GCC
  • Начальный root-доступ НЕ требуется (в этом и суть!)

Совместимость с ядром

Эксплойт нацелен на системы, уязвимые к CVE-2021-3493. Проверьте версию ядра и убедитесь, что пользовательские пространства имён доступны.


Как это работает

Поток эксплойта

  1. Создание пространств имён: Создание новых пространств имён пользователей и монтирования с помощью unshare(CLONE_NEWNS | CLONE_NEWUSER)

  2. Маппинг UID/GID: Маппинг текущего непривилегированного UID к 0 (root) внутри нового пространства имён через /proc/self/uid_map и /proc/self/gid_map

  3. Монтирование OverlayFS: Монтирование OverlayFS с нижним, верхним и рабочим каталогами

  4. Копирование бинарного файла: Копирование эксплойта в точку слияния overlay

  5. Инъекция капабилити: Использование setxattr() для установки CAP_ALL_EP (всех капабилити, эффективных и разрешённых) на скопированный бинарный файл

  6. Привилегированное выполнение: Выполнение бинарного файла из верхнего каталога, который имеет полные капабилити и работает от root

Технические детали

  • Пространство имён пользователей: Позволяет маппинг UID/GID в изолированном пространстве имён
  • Пространство имён монтирования: Создаёт изолированную точку монтирования для OverlayFS
  • File capabilities: Система капабилити Linux позволяет точечные привилегии на файлах
  • OverlayFS: Объединяет несколько деревьев каталогов, верхний каталог имеет приоритет

Функции скрытности

Эксплойт включает опциональный режим скрытности (флаг --stealth), который:

  • Уменьшает подробность журналирования
  • Понижает приоритет процесса (nice(19))
  • Предотвращает дампы ядра
  • Очищает переменные окружения
  • Изменяет временные метки файлов

Подробнее см. Руководство по режиму скрытности.


Примеры

Базовое повышение привилегий

root@kitploit:~
./comprehensive
# Дождитесь меню, выберите 's' для оболочки

Установка SSH-бэкдора

root@kitploit:~
./comprehensive
# Выберите опцию 1
# Следуйте подсказкам для внедрения вашего открытого ключа SSH

Установка cron-персистентности

root@kitploit:~
./comprehensive
# Выберите опцию 3
# Установлена задача cron, выполняется каждые 5 минут

Режим скрытности

root@kitploit:~
./comprehensive --stealth
# Эксплойт выполняется с уменьшенным журналированием и функциями OPSEC

Правовые и этические соображения

ВАЖНЫЕ ОТКАЗЫ ОТ ОТВЕТСТВЕННОСТИ:

  1. Требуется авторизация: Используйте DeepRoot только на системах, которыми вы владеете или на которые имеете явное письменное разрешение на тестирование

  2. Правовая ответственность: Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций. Вы несёте полную ответственность за свои действия

  3. Образовательная цель: DeepRoot предоставлен для образовательных и исследовательских целей

  4. Без гарантий: Данное программное обеспечение предоставляется «как есть» без каких-либо гарантий

  5. Этичное использование: Используйте ответственно и этично. Не наносите вред системам или данным


Благодарности

  • Разработка DeepRoot: George S. Yanni
  • Уязвимость: CVE-2021-3493 (OverlayFS Privilege Escalation)
  • Оригинальный advisory: SSD Advisory - OverlayFS PE

Лицензия

DeepRoot предоставлен для образовательных целей. Используйте на свой страх и риск.


Участие в разработке

Это образовательный проект. Приветствуются вклады, отчёты об ошибках и улучшения, но убедитесь, что весь код сохраняет образовательные и этические стандарты этого проекта.


Помните: с большой силой приходит большая ответственность. Используйте DeepRoot этично и законно.

${\color{3DA300}- \text{George S. Yanni}}$

Обратная связь и контакты

Если у вас есть рекомендации, предложения по улучшению, отчёты об ошибках или вопросы по DeepRoot, обращайтесь в LinkedIn .

Скачать инструмент