
CVE-2021-3493 OverlayFS фреймворк для повышения привилегий с расширенными возможностями для красных команд. Включает механизмы сохранения, модули пост-эксплуатации, средства скрытности и подробную документацию. Только для авторизованного тестирования.
OverlayFS Capability Privilege Escalation Framework — Red Team Professional Edition
DeepRoot framework — это комплексный эксплойт для повышения привилегий через уязвимость CVE-2021-3493 (OverlayFS Privilege Escalation) с расширенными возможностями red team: механизмами персистентности, скрытности и модулями пост-эксплуатации.
Создатель: George S. Yanni
Оригинальный advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВЫХ ЦЕЛЕЙ
DeepRoot framework предназначен для:
НЕ ИСПОЛЬЗУЙТЕ против рабочих систем без явного разрешения. Несанкционированный доступ к компьютерным системам незаконен.
CVE-2021-3493 — это уязвимость повышения привилегий в файловой системе OverlayFS Linux, которая позволяет непривилегированному пользователю получить root-доступ, используя некорректную обработку капабилити в пространствах имён пользователей.
Ключевые характеристики:
CLONE_NEWUSER) для маппинга UID 0CLONE_NEWNS) для изолированных точек монтированияsetxattr()CAP_ALL_EP (всех капабилити) на целевой бинарный файлCVE-2021-3493/
├── comprehensive.c # Исходный код основного эксплойта
├── README.md # Этот файл
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # Руководство по SSH-бэкдору
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Руководство по sudo-бэкдору
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Руководство по cron-персистентности
│
├── Option_4_Install_systemd_service/
│ └── README.md # Руководство по systemd-сервису
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # Руководство по LD_PRELOAD-бэкдору
│
├── Option_6_Collect_system_information/
│ └── README.md # Руководство по сбору информации о системе
│
├── Option_7_Search_for_credentials/
│ └── README.md # Руководство по поиску учётных данных
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Руководство по латеральному перемещению
│
├── Option_9_Establish_C2_connection/
│ └── README.md # Руководство по C2-соединению
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Руководство по оболочке и очистке
│
└── Stealth_Mode_Guide/
└── README.md # Документация по режиму скрытности
gcc -o comprehensive comprehensive.c
# Запуск эксплойта
./comprehensive
# Эксплойт выполнит:
# 1. Создаст необходимые каталоги (./ovlcap/)
# 2. Настроит пространства имён пользователей и монтирования
# 3. Смонтирует OverlayFS
# 4. Установит капабилити на бинарный файл
# 5. Выполнит привилегированный бинарный файл
# 6. Предоставит меню пост-эксплуатации
После успешного повышения привилегий вы увидите:
╔══════════════════════════════════════════════════╗
║ МЕНЮ ПОСТ-ЭКСПЛУАТАЦИИ ║
╚══════════════════════════════════════════════════╝
Доступные действия:
1. Внедрить SSH-бэкдор
2. Установить sudo-бэкдор
3. Установить cron-персистентность
4. Установить systemd-сервис
5. Установить LD_PRELOAD-бэкдор
6. Собрать информацию о системе
7. Поиск учётных данных
8. Проверить латеральное перемещение
9. Установить C2-соединение
s. Запустить root-оболочку
0. Очистка и выход
Выберите опцию:
Каждая опция имеет собственную папку с документацией и полными руководствами:
kernel.unprivileged_userns_clone=1 или CAP_SYS_ADMIN)Эксплойт нацелен на системы, уязвимые к CVE-2021-3493. Проверьте версию ядра и убедитесь, что пользовательские пространства имён доступны.