
CVE-2024-48990 के लिए सरल पीओसी: needrestart के साथ विशेषाधिकार वृद्धि भेद्यता।
CVE-2024-48990 विशेषाधिकार वृद्धि (privilege escalation) भेद्यता के लिए सरल POC, needrestart के साथ। https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
यह HackTheBox चुनौती 'Conversor' पर काम करते हुए डिज़ाइन किया गया था। बाद में इसे और अधिक सामान्य बनाने के लिए मामूली संशोधन किए जाएंगे। मुझे अपने उपयोग के मामले के लिए मिले कार्यान्वयन पसंद नहीं आए, इसलिए मैंने अपना खुद का बनाने का फैसला किया। बाद में शायद और जोड़ूंगा।
नोट: बाद में अपने कार्यान्वयन को बदल सकता हूं ताकि नई रिवर्स शेल (reverse shell) बनाने के बजाय मौजूदा सत्र को अपग्रेड किया जा सके।
यह एक bash स्क्रिप्ट है जो आपके लिए एक्सप्लॉइट को स्वचालित करती है, बस उस सिस्टम पर निम्नलिखित कमांड चलाएं जिस पर आप एक्सप्लॉइट का परीक्षण कर रहे हैं और रिवर्स शेल को पकड़ने के लिए netcat जैसा कोई लिसनर (listener) तैयार रखें:
नोट: स्क्रिप्ट में IP और पोर्ट बदलना सुनिश्चित करें (डिफ़ॉल्ट पोर्ट 1234 है)
bash exploit.sh
गैरकानूनी काम न करें, ब्ला ब्ला ब्ला... बस बेवकूफ न बनें और केवल शैक्षिक उद्देश्यों के लिए नियंत्रित वातावरण में आनंद लें।