
CVE-2021-3493 OverlayFS фреймворк для повышения привилегий с расширенными возможностями для красных команд. Включает механизмы сохранения, модули пост-эксплуатации, средства скрытности и подробную документацию. Только для авторизованного тестирования.
OverlayFS Capability Privilege Escalation Framework — Red Team Professional Edition
DeepRoot framework — это комплексный эксплойт для повышения привилегий через уязвимость CVE-2021-3493 (OverlayFS Privilege Escalation) с расширенными возможностями red team: механизмами персистентности, скрытности и модулями пост-эксплуатации.
Создатель: George S. Yanni
Оригинальный advisory: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ТЕСТОВЫХ ЦЕЛЕЙ
DeepRoot framework предназначен для:
НЕ ИСПОЛЬЗУЙТЕ против рабочих систем без явного разрешения. Несанкционированный доступ к компьютерным системам незаконен.
CVE-2021-3493 — это уязвимость повышения привилегий в файловой системе OverlayFS Linux, которая позволяет непривилегированному пользователю получить root-доступ, используя некорректную обработку капабилити в пространствах имён пользователей.
Ключевые характеристики:
CLONE_NEWUSER) для маппинга UID 0CLONE_NEWNS) для изолированных точек монтированияsetxattr()CAP_ALL_EP (всех капабилити) на целевой бинарный файлCVE-2021-3493/
├── comprehensive.c # Исходный код основного эксплойта
├── README.md # Этот файл
│
├── Option_1_Inject_SSH_backdoor_key/
│ └── README.md # Руководство по SSH-бэкдору
│
├── Option_2_Install_sudo_backdoor/
│ └── README.md # Руководство по sudo-бэкдору
│
├── Option_3_Install_cron_persistence/
│ └── README.md # Руководство по cron-персистентности
│
├── Option_4_Install_systemd_service/
│ └── README.md # Руководство по systemd-сервису
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│ └── README.md # Руководство по LD_PRELOAD-бэкдору
│
├── Option_6_Collect_system_information/
│ └── README.md # Руководство по сбору информации о системе
│
├── Option_7_Search_for_credentials/
│ └── README.md # Руководство по поиску учётных данных
│
├── Option_8_Check_lateral_movement/
│ └── README.md # Руководство по латеральному перемещению
│
├── Option_9_Establish_C2_connection/
│ └── README.md # Руководство по C2-соединению
│
├── Option_Shell_and_Cleanup/
│ └── README.md # Руководство по оболочке и очистке
│
└── Stealth_Mode_Guide/
└── README.md # Документация по режиму скрытности
gcc -o comprehensive comprehensive.c
# Запуск эксплойта
./comprehensive
# Эксплойт выполнит:
# 1. Создаст необходимые каталоги (./ovlcap/)
# 2. Настроит пространства имён пользователей и монтирования
# 3. Смонтирует OverlayFS
# 4. Установит капабилити на бинарный файл
# 5. Выполнит привилегированный бинарный файл
# 6. Предоставит меню пост-эксплуатации
После успешного повышения привилегий вы увидите:
╔══════════════════════════════════════════════════╗
║ МЕНЮ ПОСТ-ЭКСПЛУАТАЦИИ ║
╚══════════════════════════════════════════════════╝
Доступные действия:
1. Внедрить SSH-бэкдор
2. Установить sudo-бэкдор
3. Установить cron-персистентность
4. Установить systemd-сервис
5. Установить LD_PRELOAD-бэкдор
6. Собрать информацию о системе
7. Поиск учётных данных
8. Проверить латеральное перемещение
9. Установить C2-соединение
s. Запустить root-оболочку
0. Очистка и выход
Выберите опцию:
Каждая опция имеет собственную папку с документацией и полными руководствами:
kernel.unprivileged_userns_clone=1 или CAP_SYS_ADMIN)Эксплойт нацелен на системы, уязвимые к CVE-2021-3493. Проверьте версию ядра и убедитесь, что пользовательские пространства имён доступны.
Создание пространств имён: Создание новых пространств имён пользователей и монтирования с помощью unshare(CLONE_NEWNS | CLONE_NEWUSER)
Маппинг UID/GID: Маппинг текущего непривилегированного UID к 0 (root) внутри нового пространства имён через /proc/self/uid_map и /proc/self/gid_map
Монтирование OverlayFS: Монтирование OverlayFS с нижним, верхним и рабочим каталогами
Копирование бинарного файла: Копирование эксплойта в точку слияния overlay
Инъекция капабилити: Использование setxattr() для установки CAP_ALL_EP (всех капабилити, эффективных и разрешённых) на скопированный бинарный файл
Привилегированное выполнение: Выполнение бинарного файла из верхнего каталога, который имеет полные капабилити и работает от root
Эксплойт включает опциональный режим скрытности (флаг --stealth), который:
nice(19))Подробнее см. Руководство по режиму скрытности.
./comprehensive
# Дождитесь меню, выберите 's' для оболочки
./comprehensive
# Выберите опцию 1
# Следуйте подсказкам для внедрения вашего открытого ключа SSH
./comprehensive
# Выберите опцию 3
# Установлена задача cron, выполняется каждые 5 минут
./comprehensive --stealth
# Эксплойт выполняется с уменьшенным журналированием и функциями OPSEC
ВАЖНЫЕ ОТКАЗЫ ОТ ОТВЕТСТВЕННОСТИ:
Требуется авторизация: Используйте DeepRoot только на системах, которыми вы владеете или на которые имеете явное письменное разрешение на тестирование
Правовая ответственность: Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций. Вы несёте полную ответственность за свои действия
Образовательная цель: DeepRoot предоставлен для образовательных и исследовательских целей
Без гарантий: Данное программное обеспечение предоставляется «как есть» без каких-либо гарантий
Этичное использование: Используйте ответственно и этично. Не наносите вред системам или данным
DeepRoot предоставлен для образовательных целей. Используйте на свой страх и риск.
Это образовательный проект. Приветствуются вклады, отчёты об ошибках и улучшения, но убедитесь, что весь код сохраняет образовательные и этические стандарты этого проекта.
Помните: с большой силой приходит большая ответственность. Используйте DeepRoot этично и законно.
${\color{3DA300}- \text{George S. Yanni}}$
Если у вас есть рекомендации, предложения по улучшению, отчёты об ошибках или вопросы по DeepRoot, обращайтесь в LinkedIn .