
Exploit pour CVE-2024-48990 - Escalade de privilèges dans Needrestart 3.7-3. À des fins éducatives uniquement
Ce dépôt contient un exploit pour CVE-2024-48990, une vulnérabilité d'élévation de privilèges dans Needrestart 3.7-3. L'exploit exploite une gestion incorrecte des entrées pour exécuter du code arbitraire avec des privilèges élevés.
L'exploit se compose de :
main.asm : Shellcode en assembleur utilisé pour l'élévation de privilèges.listener.sh : Écouteur basé sur Python pour surveiller le succès de l'exploitation.Makefile : Automatise la compilation et l'exécution de l'exploit.git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
Cela va :
__init__.so) dans /tmp/attacker/importlib/.listener.sh pour surveiller l'attaque.Pour déclencher l'exploit, exécutez la commande suivante :
sudo needrestart -r a
Cela force Needrestart à charger l'objet partagé malveillant, entraînant une élévation de privilèges.
En cas de succès, vous devriez voir :
Root obtained!, clear traces ...
1. Needrestart est souvent exécuté par les administrateurs lors de la mise à jour ou du correctif du serveur.
2. Si l'attaquant injecte la charge utile avant qu'un administrateur n'exécute needrestart, il obtient les droits root sans accès sudo direct.
3. C'est ce qu'on appelle une « élévation de privilèges par attente » (attaque temporelle).
Pour atténuer cette vulnérabilité :
/tmp/ et /var/tmp/ pour détecter toute activité suspecte.Cet exploit est à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée peut violer les lois applicables. L'auteur n'est pas responsable de toute mauvaise utilisation.
CVE-2024-48990, Exploit Needrestart, Élévation de privilèges Linux, Vulnérabilité Needrestart 3.7-3, Sécurité Linux, Hacking éthique, Red Teaming, Exploit root, Exploit en assembleur, Recherche en cybersécurité