
an exploit for CVE-2024-48990 ( Local Privilege Escalation ) in needrestart
Qualys entdeckte, dass needrestart vor Version 3.8 es lokalen Angreifern ermöglicht, beliebigen Code als root auszuführen, indem needrestart dazu gebracht wird, den Python-Interpreter mit einer vom Angreifer kontrollierten PYTHONPATH-Umgebungsvariable auszuführen.
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2024-48990.
./poc.sh
"loop.py" und "privesc.py" sind nur Beispiele für die Ausnutzung. Sie müssen sie nicht zusammen mit der poc.sh mitbringen! Alles was Sie brauchen ist die poc.sh.
Dieses Projekt ist nur für Bildungs- und Forschungszwecke bestimmt. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Codes oder für Schäden, die aus seiner Verwendung entstehen.