
needrestart में CVE-2024-48990 (स्थानीय विशेषाधिकार वृद्धि) के लिए एक एक्सप्लॉइट
क्वालिस ने पाया कि needrestart, संस्करण 3.8 से पहले, स्थानीय हमलावरों को PYTHONPATH पर्यावरण चर को नियंत्रित करके needrestart को पायथन इंटरप्रेटर चलाने के लिए प्रेरित करके रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।
यह रिपॉजिटरी CVE-2024-48990 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट रखता है।
./poc.sh
"loop.py" और "privesc.py" केवल शोषण के लिए नमूने हैं, आपको उन्हें poc.sh के साथ लाने की आवश्यकता नहीं है! आपको केवल poc.sh की आवश्यकता है।
यह परियोजना केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।