
Esta vulnerabilidad aprovecha la forma en que needrestart gestiona la variable de entorno; para ser más precisos, PYTHONPATH puede ser secuestrada modificando la variable PYTHONPATH para que apunte a un directorio que contenga una biblioteca maliciosa, logrando así ejecución y acceso. Podemos tener problemas de suid en algunos directorios, así que define en evil.c la siguiente estructura "sudo mount -o remount,suid /tmp", de modo que podremos obtener root al ejecutar /tmp/nullbyte -p.
bash sysadmin_F.sh
ahora, espera a que el administrador del sistema actualice el sistema o ejecute needrestart versión 3.7; recuerda que el objetivo debe tener la versión 3.7 de needrestart
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432