
Mon exploit pour CVE-2024-48990. Tous les détails sur la façon dont je l'ai créé sont sur mon blog.
Mon article complet expliquant comment j'ai redécouvert cette N-day et créé mon propre exploit est disponible sur mon blog.
Concrètement, vous pouvez git clone ce dépôt dans un répertoire contrôlé par l'attaquant, définir export PYTHONPATH=<attacker_directory>, puis exécuter main.py avec cette valeur PYTHONPATH définie. Ensuite, mettez en place un listener netcat sur 127.0.0.1:1337 et attendez qu'une tâche cron ou qu'un administrateur système exécute un sudo apt install sur le système pour voir un shell root dans votre listener.