一个用 C 语言编写的 CVE-2021-3493 本地权限提升漏洞的概念验证利用程序。
本仓库包含 CVE-2021-3493 漏洞利用程序的 C 语言实现。
这是 Linux 内核中 OverlayFS 实现的一个**本地权限提升(LPE)**漏洞。由于在 overlay 挂载中设置文件时对扩展属性(xattrs)的验证不正确,它允许本地用户获取 root 权限。
[!WARNING] 此工具仅用于教育目的以及经授权的安全测试。作者 Redwan Ahmed 不对因使用本程序造成的任何滥用或损害负责。不要做脚本小子;在运行代码之前先理解它! 👽
确保目标机器上已安装 gcc。
gcc exploit.c -o exploit