
PoC بسيط لثغرة تصعيد الامتيازات CVE-2024-48990 باستخدام needrestart.
إثبات بسيط لثغرة CVE-2024-48990 لتصعيد الامتيازات مع needrestart. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
تم تصميم هذا أثناء العمل على تحدي HackTheBox، 'Conversor'. سيتم إجراء تعديلات طفيفة لتعميمه أكثر لاحقًا. لم تعجبني التطبيقات التي وجدتها لحالتي، لذا قررت إنشاء تطبيقي الخاص. سأضيف المزيد لاحقًا على الأرجح
ملاحظة: قد أغير تطبيقي لاحقًا لترقية الجلسة الحالية بدلاً من إنشاء شل عكسية جديدة
هذا سكريبت bash يقوم بأتمتة الاستغلال لك، قم ببساطة بتشغيل الأمر التالي على النظام الذي تختبر عليه الاستغلال، وتأكد من وجود مستمع مثل netcat لالتقاط الشل العكسية:
ملاحظة: تأكد من تغيير عنوان IP والمنفذ في السكريبت (المنفذ الافتراضي هو 1234)
bash exploit.sh
لا تقم بأشياء غير قانونية، إلى آخره... فقط لا تكن غبيًا واستمتع للأغراض التعليمية فقط في بيئات خاضعة للتحكم.