
Poc for easily exploit CVE-2024-11003
Qualys ने पाया कि needrestart, संस्करण 3.8 से पहले, एक लाइब्रेरी (Modules::ScanDeps) को अस्वच्छ डेटा भेजता है जो सुरक्षित इनपुट की अपेक्षा करती है। यह एक स्थानीय हमलावर को मनमाना शेल कमांड निष्पादित करने की अनुमति दे सकता है। कृपया Modules::ScanDeps में संबंधित CVE-2024-10224 देखें।
यदि needrestart को रूट विशेषाधिकारों के साथ चलाया जा सकता है, तो आप रूट के रूप में कोई भी कमांड निष्पादित कर सकते हैं।
अपनी असुरक्षित मशीन पर exploit.conf डाउनलोड करें और कमांड का उपयोग करें:
sudo needrestart -c exploit.conf