
un exploit para CVE-2024-48990 (Escalada Local de Privilegios) en needrestart
Qualys descubrió que needrestart, antes de la versión 3.8, permite a atacantes locales ejecutar código arbitrario como root engañando a needrestart para que ejecute el intérprete de Python con una variable de entorno PYTHONPATH controlada por el atacante.
Este repositorio contiene un proof-of-concept (PoC) para CVE-2024-48990.
./poc.sh
"loop.py" y "privesc.py" son solo una muestra para la explotación, ¡no necesitas llevarlos con poc.sh! Todo lo que necesitas es poc.sh
Este proyecto está destinado únicamente a fines educativos y de investigación. El autor no es responsable del mal uso de este código ni de cualquier daño derivado de su uso.