
Il mio exploit per CVE-2024-48990. I dettagli completi su come l'ho realizzato sono sul mio blog.
La mia documentazione completa su come sono arrivato a riscoprire questo N-day e a creare il mio exploit si trova sul mio blog.
Essenzialmente, puoi git clone questo repository in una directory controllata dall'attaccante, export PYTHONPATH=<attacker_directory>, e poi eseguire main.py con quel valore di PYTHONPATH impostato. Quindi, imposta un listener netcat su 127.0.0.1:1337 e attendi che un cron job o un amministratore di sistema esegua un sudo apt install sul sistema per vedere una shell root nel tuo listener.