
Mi exploit para CVE-2024-48990. Todos los detalles de cómo lo hice están en mi blog.
Mi artículo completo sobre cómo llegué a redescubrir este N-day y a crear mi propio exploit para él se puede encontrar en mi blog.
Básicamente, puedes git clone este repositorio en un directorio controlado por el atacante, export PYTHONPATH=<attacker_directory>, y luego ejecutar main.py con ese valor de PYTHONPATH configurado. Luego, configura un listener de netcat en 127.0.0.1:1337 y espera a que un cron job o un administrador del sistema ejecute un sudo apt install en el sistema para ver una shell de root en tu listener.