
Mein Exploit für CVE-2024-48990. Die vollständigen Details dazu, wie ich das erstellt habe, stehen in meinem Blog.
Mein vollständiger Write-up darüber, wie ich diese N-day-Schwachstelle wiederentdeckt und meinen eigenen Exploit dafür entwickelt habe, findest du auf meinem Blog.
Im Wesentlichen kannst du dieses Repository in ein vom Angreifer kontrolliertes Verzeichnis klonen, export PYTHONPATH=<attacker_directory> ausführen und dann main.py mit diesem gesetzten PYTHONPATH-Wert starten. Richte anschließend einen netcat-Listener auf 127.0.0.1:1337 ein und warte, bis ein Cron-Job oder ein Systemadministrator ein sudo apt install auf dem System ausführt, um in deinem Listener eine Root-Shell zu sehen.