
CVE-2024-48990 के लिए शोषण - Needrestart 3.7-3 में विशेषाधिकार वृद्धि। केवल शैक्षिक उद्देश्यों के लिए
इस रिपॉजिटरी में CVE-2024-48990 के लिए एक शोषण है, जो Needrestart 3.7-3 में एक विशेषाधिकार एस्केलेशन भेद्यता है। यह शोषण बढ़े हुए विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए अनुचित इनपुट हैंडलिंग का लाभ उठाता है।
शोषण में शामिल हैं:
main.asm: विशेषाधिकार एस्केलेशन के लिए उपयोग किया जाने वाला असेंबली शेलकोड।listener.sh: शोषण की सफलता की निगरानी के लिए पायथन-आधारित श्रोता।Makefile: शोषण के संकलन और निष्पादन को स्वचालित करता है।git clone https://github.com/ten-ops/CVE-2024-48990.git
cd CVE-2024-48990
make
यह निम्नलिखित करेगा:
/tmp/attacker/importlib/ के अंदर एक दुर्भावनापूर्ण साझा ऑब्जेक्ट (__init__.so) बनाएगा।listener.sh स्क्रिप्ट निष्पादित करेगा।शोषण को ट्रिगर करने के लिए, निम्नलिखित कमांड निष्पादित करें:
sudo needrestart -r a
यह Needrestart को दुर्भावनापूर्ण साझा ऑब्जेक्ट लोड करने के लिए बाध्य करेगा, जिसके परिणामस्वरूप विशेषाधिकार एस्केलेशन होगा।
यदि सफल हो, तो आपको देखना चाहिए:
Root obtained!, clear traces ...
1. अपडेट या पैच करते समय प्रशासकों द्वारा अक्सर Needrestart निष्पादित किया जाता है।
2. यदि हमलावर प्रशासक द्वारा needrestart चलाने से पहले पेलोड इंजेक्ट करता है, तो वे प्रत्यक्ष sudo पहुंच के बिना रूट प्राप्त कर लेते हैं।
3. इसे "प्रतीक्षा करके विशेषाधिकार एस्केलेशन" (टाइम-ऑफ-यूज़ हमला) के रूप में जाना जाता है।
इस भेद्यता को कम करने के लिए:
/tmp/ और /var/tmp/ की निगरानी करें।यह शोषण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। अनधिकृत उपयोग लागू कानूनों का उल्लंघन कर सकता है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
CVE-2024-48990, Needrestart शोषण, लिनक्स विशेषाधिकार एस्केलेशन, Needrestart 3.7-3 भेद्यता, लिनक्स सुरक्षा, नैतिक हैकिंग, रेड टीमिंग, रूट शोषण, असेंबली शोषण, साइबर सुरक्षा अनुसंधान