
PoC para explotar fácilmente CVE-2024-11003
Qualys descubrió que needrestart, antes de la versión 3.8, pasa datos sin sanitizar a una librería (Modules::ScanDeps) que espera entrada segura. Esto podría permitir a un atacante local ejecutar comandos shell arbitrarios. Consulte la CVE-2024-10224 relacionada en Modules::ScanDeps.
Si needstart puede ejecutarse con privilegios de root, puede ejecutar cualquier comando como root.
Descargue exploit.conf en su máquina vulnerable y use el comando:
sudo needrestart -c exploit.conf