Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DeepRoot — CVE-2021-3493 OverlayFS фреймворк для повышения привилегий с расширенными возможностями для красных команд. Включает механизмы сохранения, модули пост-эксплуатации, средства скрытности и подробную документацию. Только для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/george-yanni/deeproot
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияКомандование и УправлениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 OverlayFS фреймворк для повышения привилегий с расширенными возможностями для красных команд. Включает механизмы сохранения, модули пост-эксплуатации, средства скрытности и подробную документацию. Только для авторизованного тестирования.

149 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2021-3493 Comprehensive Exploit Framework ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS Capability Privilege Escalation Framework — Red Team Professional Edition

Обзор

DeepRoot framework — это комплексный эксплойт для повышения привилегий через уязвимость CVE-2021-3493 (OverlayFS Privilege Escalation) с расширенными возможностями red team: механизмами персистентности, скрытности и модулями пост-эксплуатации.

Создатель: George S. Yanni
Оригинальный advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ ПРЕДУПРЕЖДЕНИЕ

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВЫХ ЦЕЛЕЙ

DeepRoot framework предназначен для:

  • Исследований и обучения в области безопасности
  • Авторизованного пентестинга
  • Упражнений Red Team с явного разрешения
  • Оценки уязвимостей в контролируемых средах

НЕ ИСПОЛЬЗУЙТЕ против рабочих систем без явного разрешения. Несанкционированный доступ к компьютерным системам незаконен.


Детали уязвимости

CVE-2021-3493 — это уязвимость повышения привилегий в файловой системе OverlayFS Linux, которая позволяет непривилегированному пользователю получить root-доступ, используя некорректную обработку капабилити в пространствах имён пользователей.

Ключевые характеристики:

  • Эксплуатирует ошибку обработки капабилити OverlayFS
  • Использует пространства имён пользователей (CLONE_NEWUSER) для маппинга UID 0
  • Использует пространства имён монтирования (CLONE_NEWNS) для изолированных точек монтирования
  • Устанавливает file capabilities на бинарные файлы через setxattr()
  • Работает на системах с включёнными пространствами имён пользователей

Возможности

Основной эксплойт

  • Повышение привилегий: Надёжный root-доступ через уязвимость OverlayFS
  • Изоляция пространств имён: Использование пространств имён пользователей и монтирования для безопасной эксплуатации
  • Инъекция капабилити: Установка CAP_ALL_EP (всех капабилити) на целевой бинарный файл
  • Режим скрытности: Опциональные скрытые функции для уменьшения обнаружения

Механизмы персистентности

  1. SSH-бэкдор — Внедрение открытого ключа SSH для root-доступа
  2. Sudo-бэкдор — Изменение sudoers для доступа root без пароля
  3. Cron-персистентность — Установка задач cron для повторного выполнения
  4. Systemd-сервис — Создание systemd-сервиса для персистентности при загрузке
  5. LD_PRELOAD-бэкдор — Перехват библиотечных функций для инъекции кода

Пост-эксплуатация

  1. Сбор информации о системе — Сбор разведывательных данных системы
  2. Поиск учётных данных — Поиск паролей, ключей и чувствительных файлов
  3. Латеральное перемещение — Выявление SSH-ключей и сетевых возможностей
  4. Проверка C2-соединения — Проверка сетевой связности для настройки C2

Утилиты

  • Доступ к оболочке — Прямой запуск root-оболочки
  • Очистка — Удаление артефактов эксплойта

Структура файлов

CVE-2021-3493/
├── comprehensive.c          # Исходный код основного эксплойта
├── README.md                # Этот файл
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # Руководство по SSH-бэкдору
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Руководство по sudo-бэкдору
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Руководство по cron-персистентности
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Руководство по systemd-сервису
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # Руководство по LD_PRELOAD-бэкдору
│
├── Option_6_Collect_system_information/
│   └── README.md            # Руководство по сбору информации о системе
│
├── Option_7_Search_for_credentials/
│   └── README.md            # Руководство по поиску учётных данных
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # Руководство по латеральному перемещению
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # Руководство по C2-соединению
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Руководство по оболочке и очистке
│
└── Stealth_Mode_Guide/
    └── README.md            # Документация по режиму скрытности

Быстрый старт

Компиляция

gcc -o comprehensive comprehensive.c

Базовое использование

# Запуск эксплойта
./comprehensive

# Эксплойт выполнит:
# 1. Создаст необходимые каталоги (./ovlcap/)
# 2. Настроит пространства имён пользователей и монтирования
# 3. Смонтирует OverlayFS
# 4. Установит капабилити на бинарный файл
# 5. Выполнит привилегированный бинарный файл
# 6. Предоставит меню пост-эксплуатации

Меню пост-эксплуатации

После успешного повышения привилегий вы увидите:

╔══════════════════════════════════════════════════╗
║        МЕНЮ ПОСТ-ЭКСПЛУАТАЦИИ                    ║
╚══════════════════════════════════════════════════╝

Доступные действия:
  1. Внедрить SSH-бэкдор
  2. Установить sudo-бэкдор
  3. Установить cron-персистентность
  4. Установить systemd-сервис
  5. Установить LD_PRELOAD-бэкдор
  6. Собрать информацию о системе
  7. Поиск учётных данных
  8. Проверить латеральное перемещение
  9. Установить C2-соединение
  s. Запустить root-оболочку
  0. Очистка и выход

Выберите опцию:

Подробная документация

Каждая опция имеет собственную папку с документацией и полными руководствами:

Опции персистентности

  • Опция 1: SSH-бэкдор — Внедрение открытого ключа SSH для постоянного root-доступа
  • Опция 2: Sudo-бэкдор — Изменение sudoers для доступа root без пароля
  • Опция 3: Cron-персистентность — Установка задач cron для повторного выполнения
  • Опция 4: Systemd-сервис — Создание systemd-сервиса для персистентности при загрузке
  • Опция 5: LD_PRELOAD-бэкдор — Перехват библиотечных функций для инъекции кода

Опции пост-эксплуатации

  • Опция 6: Информация о системе — Сбор разведывательных данных системы
  • Опция 7: Поиск учётных данных — Поиск паролей и чувствительных файлов
  • Опция 8: Латеральное перемещение — Поиск SSH-ключей и сетевых возможностей
  • Опция 9: C2-соединение — Проверка сетевой связности для настройки C2

Утилиты

  • Оболочка и очистка — Запуск root-оболочки или очистка артефактов
  • Руководство по режиму скрытности — Документация по функциям скрытности

Требования

Системные требования

  • Linux-система (ядро с поддержкой OverlayFS)
  • Включённые пользовательские пространства имён (kernel.unprivileged_userns_clone=1 или CAP_SYS_ADMIN)
  • Компилятор GCC
  • Начальный root-доступ НЕ требуется (в этом и суть!)

Совместимость с ядром

Эксплойт нацелен на системы, уязвимые к CVE-2021-3493. Проверьте версию ядра и убедитесь, что пользовательские пространства имён доступны.


Как это работает

Поток эксплойта

Скачать инструмент