
PoC simple para la vulnerabilidad de escalada de privilegios CVE-2024-48990 con needrestart.
PoC simple para CVE-2024-48990 vulnerabilidad de escalada de privilegios con needrestart. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
Esto fue diseñado mientras trabajaba en el desafío de HackTheBox, 'Conversor'. Se realizarán modificaciones menores para generalizarlo más adelante. Simplemente no me gustaron las implementaciones que encontré para mi caso de uso, así que decidí crear la mía propia. Probablemente agregaré más después.
NOTA: Puede que cambie mi implementación más tarde para simplemente mejorar la sesión actual en lugar de crear un nuevo reverse shell
Este es un script de bash que automatiza el exploit por ti, simplemente ejecuta el siguiente comando en el sistema donde estás probando el exploit y ten un listener como netcat listo para atrapar el reverse shell:
NOTA: ASEGÚRATE DE CAMBIAR LA IP Y EL PUERTO EN EL SCRIPT (el puerto predeterminado es 1234)
bash exploit.sh
No hagas cosas ilegales, bla, bla, bla... Simplemente no seas tonto y disfruta con fines educativos solo en entornos controlados.