Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/fathallah17/overlayfs-cve-2021-3493
权限提升漏洞利用CTF学习与教育二进制利用实验室与实践
GitHubfathallah17/overlayfs-cve-2021-3493

OverlayFS-CVE-2021-3493

利用Ubuntu中的一个2021年内核漏洞,几乎瞬间获得root权限!

查看仓库
441年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

OverlayFS — CVE-2021–3493 || 写文 || Tryhackme

Capture22

📖 介绍

什么是 OverlayFS.?

OverlayFS 是一个 Linux 内核模块,允许系统将多个挂载点合并为一个,从而可以在一个目录结构中访问每个挂载点的所有文件。

它常被用于 live USB 或其他一些专业应用。一种用法是拥有一个只读的根文件系统,另一个分区与之“叠加”,允许应用写入临时文件系统。

如果你希望了解更多关于 OverlayFS 和此漏洞的信息,最终任务(延伸阅读)中包含了更多资源。

我对 OverlayFS 有一个非常粗略的概述 — — →

无需回答

CVE-2021–3493 — OverlayFS 漏洞利用

SSH 凭据

root@kitploit:~
Username: overlay
root@kitploit:~
Password: tryhackme123

启动攻击机并使用任务中给出的凭据登录 SSH。

回答以下问题:

通过本任务中的“启动机器”按钮部署机器,并等待最多 2 分钟让虚拟机启动。

无需回答。

使用任务文本中提供的凭据通过 SSH 登录机器。

无需回答

从 SSD-Disclosure 此处 获取漏洞的源代码,并将其保存为目标机器上的 exploit.c 文件。

访问提供的链接,并使用终端中的 Vim 编辑器或 nano 编辑器将漏洞保存为 exploit.c。

使用 gcc 编译漏洞。

使用以下命令编译代码:

root@kitploit:~
 gcc -o exploit exploit.c

运行编译后的漏洞,获取 root 权限!

root@kitploit:~
./exploit

/root/ 中的 flag 是什么?

bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt

快乐黑客..!!

下载工具