
استغلال لـ CVE-2024-48990 - تصعيد الامتيازات في Needrestart 3.7-3. لأغراض تعليمية فقط
يحتوي هذا المستودع على استغلال لثغرة CVE-2024-48990، وهي ثغرة تصعيد امتيازات في Needrestart 3.7-3. يستغل الاستغلال معالجة المدخلات غير السليمة لتنفيذ كود عشوائي بامتيازات مرتفعة.
يتكون الاستغلال من:
main.asm: شيلكود بلغة التجميع يُستخدم لتصعيد الامتيازات.listener.sh: مستمع قائم على بايثون لمراقبة نجاح الاستغلال.Makefile: يقوم بأتمتة تجميع وتنفيذ الاستغلال.git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
سيؤدي هذا إلى:
__init__.so) داخل /tmp/attacker/importlib/.listener.sh لمراقبة الهجوم.لتشغيل الاستغلال، قم بتنفيذ الأمر التالي:
sudo needrestart -r a
هذا يجبر Needrestart على تحميل الكائن المشترك الخبيث، مما يؤدي إلى تصعيد الامتيازات.
إذا نجح الاستغلال، يجب أن ترى:
تم الحصول على صلاحيات الجذر، مسح الآثار ...
1. غالبًا ما يقوم المسؤولون بتنفيذ Needrestart عند تحديث أو تصحيح الخادم.
2. إذا قام المهاجم بحقن الحمولة قبل أن يقوم المسؤول بتشغيل needrestart، فإنه يحصل على صلاحيات الجذر دون وصول مباشر إلى sudo.
3. يُعرف هذا باسم "تصعيد الامتيازات بالانتظار" (هجوم وقت الاستخدام).
لتخفيف هذه الثغرة:
/tmp/ و /var/tmp/ بحثًا عن أي نشاط مشبوه.هذا الاستغلال هو لأغراض تعليمية وبحثية فقط. قد يؤدي الاستخدام غير المصرح به إلى انتهاك القوانين المعمول بها. المؤلف غير مسؤول عن أي إساءة استخدام.
CVE-2024-48990، استغلال Needrestart، تصعيد الامتيازات في لينكس، ثغرة Needrestart 3.7-3، أمن لينكس، الاختراق الأخلاقي، الفريق الأحمر، استغلال الجذر، استغلال بلغة التجميع، أبحاث الأمن السيبراني