
CVE-2024-48990 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो needrestart में PYTHONPATH हाईजैकिंग का प्रदर्शन करता है, SUID बाइनरी निष्पादन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए।
यह कमजोरी उस तरीके का फायदा उठाती है जिसमें needrestart पर्यावरण चर का प्रबंधन करता है, अधिक सटीक होने के लिए, PYTHONPATH को PYTHONPATH वेरिएबल को एक ऐसी निर्देशिका में संशोधित करके हाईजैक किया जा सकता है जिसमें एक दुर्भावनापूर्ण लाइब्रेरी होती है, इस प्रकार निष्पादित होने और पहुंच प्राप्त करने पर, हमें कुछ निर्देशिकाओं में suid समस्याएं हो सकती हैं, इसलिए evil.c में निम्नलिखित संरचना परिभाषित करें "sudo mount -o remount,suid /tmp" ताकि हम /tmp/nullbyte -p निष्पादित करते समय रूट प्राप्त कर सकें।
bash sysadmin_F.sh
अब, सिसाडमिन द्वारा सिस्टम अपडेट करने या needrestart संस्करण 3.7 निष्पादित करने की प्रतीक्षा करें, याद रखें लक्ष्य पर needrestart का संस्करण 3.7 होना चाहिए।
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432