
Exploit für CVE-2024-48990 - Privilegienausweitung in Needrestart 3.7-3. Nur zu Bildungszwecken.
Dieses Repository enthält einen Exploit für CVE-2024-48990, eine Privilegieneskalations-Sicherheitslücke in Needrestart 3.7-3. Der Exploit nutzt eine unsachgemäße Eingabeverarbeitung aus, um beliebigen Code mit erhöhten Privilegien auszuführen.
Der Exploit besteht aus:
main.asm: Assembly-Shellcode zur Privilegieneskalation.listener.sh: Python-basierter Listener zur Überwachung des Exploit-Erfolgs.Makefile: Automatisiert die Kompilierung und Ausführung des Exploits.git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
Dies führt folgende Schritte aus:
__init__.so) in /tmp/attacker/importlib/.listener.sh-Skripts zur Überwachung des Angriffs.Um den Exploit auszulösen, führen Sie folgenden Befehl aus:
sudo needrestart -r a
Dies zwingt Needrestart dazu, die schädliche Shared Library zu laden, was zu einer Privilegieneskalation führt.
Bei Erfolg sollte folgende Ausgabe erscheinen:
Root obtained!, clear traces ...
1. Needrestart wird oft von Administratoren beim Aktualisieren oder Patchen des Servers ausgeführt.
2. Wenn der Angreifer die Payload injiziert, bevor ein Admin needrestart ausführt, erlangt er Root-Rechte, ohne direkten sudo-Zugriff zu benötigen.
3. Dies wird als "Privilege Escalation by Waiting" (Time-of-Use-Angriff) bezeichnet.
Um diese Sicherheitslücke zu entschärfen:
/tmp/ und /var/tmp/ überwachen auf verdächtige Aktivitäten.Dieser Exploit dient ausschließlich zu Bildungs- und Forschungszwecken. Eine unbefugte Nutzung kann gegen geltende Gesetze verstoßen. Der Autor übernimmt keine Verantwortung für Missbrauch.
CVE-2024-48990, Needrestart-Exploit, Linux-Privilegieneskalation, Needrestart 3.7-3-Sicherheitslücke, Linux-Sicherheit, Ethisches Hacking, Red Teaming, Root-Exploit, Assembly-Exploit, Cybersicherheitsforschung