
إثبات المفهوم لاستغلال CVE-2024-11003 بسهولة
اكتشفت Qualys أن needrestart، قبل الإصدار 3.8، يمرر بيانات غير معقمة إلى مكتبة (Modules::ScanDeps) تتوقع إدخالًا آمنًا. يمكن أن يسمح هذا لمهاجم محلي بتنفيذ أوامر شل عشوائية. يُرجى الاطلاع على CVE-2024-10224 المرتبط في Modules::ScanDeps.
إذا كان يمكن تشغيل needstart بصلاحيات الجذر، يمكنك تنفيذ أي أمر من الجذر.
قم بتنزيل exploit.conf على جهازك الضعيف واستخدم الأمر:
sudo needrestart -c exploit.conf