
Proof-of-Concept-Exploit für CVE-2024-48990, der PYTHONPATH-Hijacking in needrestart demonstriert, um lokale Privilegieneskalation durch SUID-Binärausführung zu erreichen.
Diese Sicherheitslücke nutzt die Art und Weise aus, wie Needrestart die Umgebungsvariable verwaltet. Genauer gesagt kann PYTHONPATH gekapert werden, indem die Variable PYTHONPATH auf ein Verzeichnis geändert wird, das eine schädliche Bibliothek enthält, wodurch Code ausgeführt und Zugriff erlangt wird. In einigen Verzeichnissen kann es SUID-Probleme geben. Definiere daher in evil.c die folgende Struktur: sudo mount -o remount,suid /tmp. Auf diese Weise erhalten wir Root-Rechte, wenn wir /tmp/nullbyte -p ausführen.
bash sysadmin_F.sh
Warte nun, bis der Sysadmin das System aktualisiert oder Needrestart Version 3.7 ausführt. Denk daran: Das Ziel muss die Needrestart-Version 3.7 haben.
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432