
Exploit para CVE-2024-48990 - Escalada de privilegios en Needrestart 3.7-3. Solo con fines educativos.
Este repositorio contiene un exploit para CVE-2024-48990, una vulnerabilidad de escalada de privilegios en Needrestart 3.7-3. El exploit aprovecha un manejo inadecuado de la entrada para ejecutar código arbitrario con privilegios elevados.
El exploit consta de:
main.asm: Shellcode en ensamblador utilizado para la escalada de privilegios.listener.sh: Listener basado en Python para monitorear el éxito de la explotación.Makefile: Automatiza la compilación y ejecución del exploit.git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
Esto:
__init__.so) dentro de /tmp/attacker/importlib/.listener.sh para monitorear el ataque.Para activar el exploit, ejecute el siguiente comando:
sudo needrestart -r a
Esto fuerza a Needrestart a cargar el objeto compartido malicioso, lo que resulta en una escalada de privilegios.
Si tiene éxito, debería ver:
Root obtained!, clear traces ...
1. Needrestart suele ser ejecutado por los administradores al actualizar o parchear el servidor.
2. Si el atacante inyecta el payload antes de que un administrador ejecute needrestart, obtiene acceso root sin acceso sudo directo.
3. Esto se conoce como "escalada de privilegios por espera" (ataque de tipo time-of-use).
Para mitigar esta vulnerabilidad:
/tmp/ y /var/tmp/ en busca de actividad sospechosa.Este exploit es solo para fines educativos y de investigación. El uso no autorizado puede violar las leyes aplicables. El autor no es responsable de ningún uso indebido.
CVE-2024-48990, Exploit de Needrestart, Escalada de privilegios en Linux, Vulnerabilidad Needrestart 3.7-3, Seguridad en Linux, Hacking ético, Red Teaming, Exploit root, Exploit en ensamblador, Investigación en ciberseguridad