OverlayFS — CVE-2021–3493 || 写文 || Tryhackme

📖 介绍
什么是 OverlayFS.?
OverlayFS 是一个 Linux 内核模块,允许系统将多个挂载点合并为一个,从而可以在一个目录结构中访问每个挂载点的所有文件。
它常被用于 live USB 或其他一些专业应用。一种用法是拥有一个只读的根文件系统,另一个分区与之“叠加”,允许应用写入临时文件系统。
如果你希望了解更多关于 OverlayFS 和此漏洞的信息,最终任务(延伸阅读)中包含了更多资源。
我对 OverlayFS 有一个非常粗略的概述 — — →
无需回答
CVE-2021–3493 — OverlayFS 漏洞利用
SSH 凭据
启动攻击机并使用任务中给出的凭据登录 SSH。
回答以下问题:
通过本任务中的“启动机器”按钮部署机器,并等待最多 2 分钟让虚拟机启动。
无需回答。
使用任务文本中提供的凭据通过 SSH 登录机器。
无需回答
从 SSD-Disclosure 此处 获取漏洞的源代码,并将其保存为目标机器上的 exploit.c 文件。
访问提供的链接,并使用终端中的 Vim 编辑器或 nano 编辑器将漏洞保存为 exploit.c。
使用 gcc 编译漏洞。
使用以下命令编译代码:
运行编译后的漏洞,获取 root 权限!
/root/ 中的 flag 是什么?
bash-4.4# id
bash-4.4# cd /root/
bash-4.4# cat flag.txt
快乐黑客..!!