
استغلالي لـ CVE-2024-48990. التفاصيل الكاملة حول كيفية صنعي لهذا موجودة على مدونتي.
يمكن العثور على مقالتي الكاملة حول كيفية إعادة اكتشاف هذه الثغرة من نوع N-day وإنشاء استغلال خاص بي لها على مدونتي.
بشكل أساسي، يمكنك استنساخ هذا المستودع باستخدام git clone إلى دليل يتحكم به المهاجم، وتصدير PYTHONPATH=<attacker_directory>، ثم تشغيل main.py مع قيمة PYTHONPATH تلك. بعد ذلك، قم بإعداد مستمع netcat على 127.0.0.1:1337 وانتظر حتى يقوم مهمة مجدولة cron أو مسؤول النظام بتشغيل sudo apt install على النظام لرؤية شل جذر في المستمع الخاص بك.