
تستغل هذه الثغرة الطريقة التي يدير بها needrestart متغيرات البيئة، وبشكل أكثر دقة، يمكن اختطاف PYTHONPATH عن طريق تعديل متغير PYTHONPATH إلى دليل يحتوي على مكتبة خبيثة، وبالتالي تنفيذها والحصول على وصول. قد نواجه مشكلات متعلقة بـ suid في بعض الدلائل، لذا قم بتعريف البنية التالية في evil.c: "sudo mount -o remount,suid /tmp" حتى نتمكن من الحصول على صلاحيات root عند تنفيذ /tmp/nullbyte -p.
bash sysadmin_F.sh
الآن، انتظر حتى يقوم مسؤول النظام (sysadmin) بتحديث النظام أو تشغيل needrestart الإصدار 3.7، وتذكر أن الهدف يجب أن يكون لديه needrestart الإصدار 3.7.
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432