
CVE-2024-48990 के लिए मेरा एक्सप्लॉइट। मैंने यह कैसे बनाया, इसके पूरे विवरण मेरे ब्लॉग पर हैं।
इस N-day को पुनः खोजने और इसके लिए अपना स्वयं का शोषण बनाने का मेरा पूरा विवरण मेरे ब्लॉग पर पाया जा सकता है।
मूलतः, आप इस रिपॉजिटरी को एक हमलावर-नियंत्रित निर्देशिका में git clone कर सकते हैं, export PYTHONPATH=<attacker_directory> सेट कर सकते हैं, और फिर उस PYTHONPATH मान के साथ main.py चला सकते हैं। फिर, 127.0.0.1:1337 पर एक netcat listener सेट करें और एक cron job या सिस्टम प्रशासक द्वारा सिस्टम पर sudo apt install चलाने की प्रतीक्षा करें ताकि आपके listener में रूट शेल दिखे।