
استغلال لـ CVE-2024-48990 (تصعيد الصلاحيات المحلي) في needrestart
اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يسمح للمهاجمين المحليين بتنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر عن طريق خداع needrestart لتشغيل مترجم بايثون مع متغير بيئة PYTHONPATH يتحكم فيه المهاجم.
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة CVE-2024-48990.
./poc.sh
"loop.py" و"privesc.py" مجرد نموذج للاستغلال، لا تحتاج إلى إحضارهما مع poc.sh !. كل ما تحتاجه هو poc.sh
هذا المشروع مخصص للأغراض التعليمية والبحثية فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود أو عن أي ضرر ناتج عن استخدامه.