Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DeepRoot — CVE-2021-3493 OverlayFS 提权利用框架,带有高级红队功能。包括持久化机制、后渗透模块、隐蔽能力以及全面的文档。仅限授权测试。 | Kitploit
工具/GitHubGitHub/george-yanni/deeproot
权限提升持久化机制漏洞利用横向移动后渗透利用命令与控制学习与教育红队二进制利用
GitHubgeorge-yanni/deeproot

DeepRoot

CVE-2021-3493 OverlayFS 提权利用框架,带有高级红队功能。包括持久化机制、后渗透模块、隐蔽能力以及全面的文档。仅限授权测试。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-3493 综合利用框架 ${\color{#FF4D2E} \textbf{\textsf{[DeepRoot]}}}$

OverlayFS 权限提升框架 - 红队专业版

概述

DeepRoot 框架是一个针对 CVE-2021-3493(OverlayFS 权限提升)的全面权限提升利用工具,具备高级红队功能,包括持久化机制、隐蔽能力和后利用模块。

创建者: George S. Yanni
原始公告: https://ssd-disclosure.com/ssd-advisory-overlayfs-pe/


⚠️ 警告

仅供教育和授权测试使用

DeepRoot 框架设计用于:

  • 安全研究与教育
  • 授权渗透测试
  • 获得明确许可的红队演练
  • 受控环境下的漏洞评估

未经明确授权,请勿在正式系统上使用。未经授权访问计算机系统是违法的。


漏洞详情

CVE-2021-3493 是 Linux OverlayFS 文件系统中的一个权限提升漏洞,允许非特权用户通过利用用户命名空间中的不当能力处理来获取 root 权限。

主要特征:

  • 利用 OverlayFS 能力处理缺陷
  • 使用用户命名空间(CLONE_NEWUSER)映射 UID 0
  • 使用挂载命名空间(CLONE_NEWNS)进行隔离挂载
  • 通过 setxattr() 在二进制文件上设置文件能力
  • 适用于启用用户命名空间的系统

功能特性

核心利用

  • 权限提升: 通过 OverlayFS 漏洞可靠获取 root 访问权限
  • 命名空间隔离: 使用用户和挂载命名空间进行安全利用
  • 能力注入: 在目标二进制文件上设置 CAP_ALL_EP(所有能力)
  • 隐蔽模式: 可选隐蔽功能以减少检测

持久化机制

  1. SSH 后门 - 注入 SSH 公钥以获取 root 访问权限
  2. Sudo 后门 - 修改 sudoers 以允许无密码 root 访问
  3. Cron 持久化 - 安装 cron 作业以实现定期执行
  4. Systemd 服务 - 创建 systemd 服务以实现启动持久化
  5. LD_PRELOAD 后门 - 钩住库函数以进行代码注入

后利用

  1. 系统信息收集 - 收集系统侦察数据
  2. 凭据搜索 - 查找密码、密钥和敏感文件
  3. 横向移动 - 识别 SSH 密钥和网络机会
  4. C2 连通性测试 - 验证网络连接以设置 C2

工具

  • Shell 访问 - 直接生成 root shell
  • 清理 - 移除利用痕迹

文件结构

root@kitploit:~
CVE-2021-3493/
├── comprehensive.c          # 主利用源代码
├── README.md                # 本文件
│
├── Option_1_Inject_SSH_backdoor_key/
│   └── README.md            # SSH 后门指南
│
├── Option_2_Install_sudo_backdoor/
│   └── README.md            # Sudo 后门指南
│
├── Option_3_Install_cron_persistence/
│   └── README.md            # Cron 持久化指南
│
├── Option_4_Install_systemd_service/
│   └── README.md            # Systemd 服务指南
│
├── Option_5_Install_LD_PRELOAD_backdoor/
│   └── README.md            # LD_PRELOAD 后门指南
│
├── Option_6_Collect_system_information/
│   └── README.md            # 系统信息收集指南
│
├── Option_7_Search_for_credentials/
│   └── README.md            # 凭据搜索指南
│
├── Option_8_Check_lateral_movement/
│   └── README.md            # 横向移动指南
│
├── Option_9_Establish_C2_connection/
│   └── README.md            # C2 连接指南
│
├── Option_Shell_and_Cleanup/
│   └── README.md            # Shell 和清理指南
│
└── Stealth_Mode_Guide/
    └── README.md            # 隐蔽模式文档

快速开始

编译

root@kitploit:~
gcc -o comprehensive comprehensive.c

基本用法

root@kitploit:~
# 运行利用
./comprehensive

# 利用将:
# 1. 创建必要目录 (./ovlcap/)
# 2. 设置用户和挂载命名空间
# 3. 挂载 OverlayFS
# 4. 在二进制文件上设置能力
# 5. 执行提权后的二进制文件
# 6. 显示后利用菜单

后利用菜单

成功提权后,您将看到:

root@kitploit:~
╔══════════════════════════════════════════════════╗
║        后利用菜单                                  ║
╚══════════════════════════════════════════════════╝

可用操作:
  1. 注入 SSH 后门密钥
  2. 安装 sudo 后门
  3. 安装 cron 持久化
  4. 安装 systemd 服务
  5. 安装 LD_PRELOAD 后门
  6. 收集系统信息
  7. 搜索凭据
  8. 检查横向移动
  9. 建立 C2 连接
  s. 生成 root shell
  0. 清理并退出

选择选项:

详细文档

每个选项都有各自的文档文件夹,包含完整指南:

持久化选项

  • 选项 1: SSH 后门 - 注入 SSH 公钥以实现持久 root 访问
  • 选项 2: Sudo 后门 - 修改 sudoers 以实现无密码 root 访问
  • 选项 3: Cron 持久化 - 安装 cron 作业以实现定期执行
  • 选项 4: Systemd 服务 - 创建 systemd 服务以实现启动持久化
  • 选项 5: LD_PRELOAD 后门 - 钩住库函数以注入代码

后利用选项

  • 选项 6: 系统信息 - 收集系统侦察数据
  • 选项 7: 凭据搜索 - 搜索密码和敏感文件
  • 选项 8: 横向移动 - 查找 SSH 密钥和网络机会
  • 选项 9: C2 连接 - 测试网络连接以设置 C2

工具

  • Shell 和清理 - 生成 root shell 或清理痕迹
  • 隐蔽模式指南 - 隐蔽功能文档

系统要求

系统要求

  • Linux 系统(内核支持 OverlayFS)
  • 用户命名空间已启用(kernel.unprivileged_userns_clone=1 或 CAP_SYS_ADMIN)
  • GCC 编译器
  • 初始阶段不需要 root 访问权限(这正是关键所在!)

内核兼容性

该利用针对受 CVE-2021-3493 影响的系统。请检查您的内核版本并确保用户命名空间可用。


工作原理

利用流程

  1. 命名空间创建: 使用 unshare(CLONE_NEWNS | CLONE_NEWUSER) 创建新的用户和挂载命名空间

  2. UID/GID 映射: 通过 /proc/self/uid_map 和 /proc/self/gid_map 将当前非特权 UID 映射为命名空间内的 0(root)

  3. OverlayFS 挂载: 使用 lower、upper 和 work 目录挂载 OverlayFS

  4. 二进制文件复制: 将利用二进制文件复制到 overlay 合并目录

  5. 能力注入: 使用 setxattr() 在复制的二进制文件上设置 CAP_ALL_EP(所有能力,有效和许可)

  6. 提权执行: 从 upper 目录执行二进制文件,该文件具有完全能力并以 root 身份运行

技术细节

  • 用户命名空间: 允许在隔离命名空间内映射 UID/GID
  • 挂载命名空间: 为 OverlayFS 创建隔离的挂载点
  • 文件能力: Linux 能力系统允许对文件进行细粒度权限控制
  • OverlayFS: 合并多个目录树,upper 目录优先

隐蔽功能

该利用包含可选的隐蔽模式(--stealth 标志),可以:

  • 减少日志记录详细程度
  • 降低进程优先级(nice(19))
  • 防止核心转储
  • 清除环境变量
  • 修改文件时间戳

详见隐蔽模式指南。


示例

基本权限提升

root@kitploit:~
./comprehensive
# 等待菜单,选择 's' 获取 shell

安装 SSH 后门

root@kitploit:~
./comprehensive
# 选择选项 1
# 按照提示注入您的 SSH 公钥

安装 Cron 持久化

root@kitploit:~
./comprehensive
# 选择选项 3
# Cron 作业已安装,每 5 分钟执行一次

隐蔽模式

root@kitploit:~
./comprehensive --stealth
# 利用在减少日志记录和 OPSEC 功能下运行

法律与道德考量

重要免责声明:

  1. 需要授权: 仅在您拥有或获得明确书面许可的系统上使用 DeepRoot
  2. 法律责任: 大多数司法管辖区中,未经授权访问计算机系统是违法的。您需对自己的行为负全部责任
  3. 教育目的: DeepRoot 仅用于教育和研究目的
  4. 无担保: 本软件按“原样”提供,不提供任何形式的担保
  5. 道德使用: 负责任且合乎道德地使用。请勿损害系统或数据

致谢

  • DeepRoot 开发: George S. Yanni
  • 漏洞: CVE-2021-3493(OverlayFS 权限提升)
  • 原始公告: SSD Advisory - OverlayFS PE

许可证

DeepRoot 仅用于教育目的。使用风险自负。


贡献

这是一个教育项目。欢迎贡献、错误报告和改进,但请确保所有代码保持本项目教育和道德标准。


请记住:能力越大,责任越大。请合乎道德且合法地使用 DeepRoot。

${\color{3DA300}- \text{George S. Yanni}}$

反馈与联系

如有关于 DeepRoot 的任何建议、改进、错误报告或问题,欢迎通过 LinkedIn 联系。

下载工具