
Exploit de prueba de concepto para CVE-2024-48990 que demuestra el secuestro de PYTHONPATH en needrestart para lograr escalada local de privilegios mediante la ejecución de binarios SUID.
Esta vulnerabilidad aprovecha la forma en que needrestart gestiona la variable de entorno; para ser más precisos, PYTHONPATH puede ser secuestrada modificando la variable PYTHONPATH para que apunte a un directorio que contenga una biblioteca maliciosa, logrando así ejecución y acceso. Podemos tener problemas de suid en algunos directorios, así que define en evil.c la siguiente estructura "sudo mount -o remount,suid /tmp", de modo que podremos obtener root al ejecutar /tmp/nullbyte -p.
bash sysadmin_F.sh
ahora, espera a que el administrador del sistema actualice el sistema o ejecute needrestart versión 3.7; recuerda que el objetivo debe tener la versión 3.7 de needrestart
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432