
Simple PoC pour la vulnérabilité d'élévation de privilèges CVE-2024-48990 avec needrestart.
PoC simple pour la vulnérabilité d'élévation de privilèges CVE-2024-48990 avec needrestart. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
Ceci a été conçu en travaillant sur le challenge HackTheBox, 'Conversor'. De légères modifications seront apportées plus tard pour le généraliser davantage. Je n'aimais tout simplement pas les implémentations que j'ai trouvées pour mon cas d'utilisation, alors j'ai décidé de créer la mienne. J'en ajouterai probablement plus plus tard.
NOTE : Je pourrais changer mon implémentation plus tard pour simplement mettre à niveau la session actuelle au lieu de créer un nouveau reverse shell.
Ceci est un script bash qui automatise l'exploit pour vous. Exécutez simplement la commande suivante sur le système que vous testez avec l'exploit et ayez un listener comme netcat prêt à récupérer le reverse shell :
NOTE : ASSUREZ-VOUS DE CHANGER L'IP ET LE PORT DANS LE SCRIPT (le port par défaut est 1234)
bash exploit.sh
Ne faites pas de trucs illégaux, blablabla... Ne soyez pas idiot et amusez-vous à des fins éducatives uniquement dans des environnements contrôlés.