
Exploit proof-of-concept per CVE-2024-48990 che dimostra l'hijacking di PYTHONPATH in needrestart per ottenere escalation dei privilegi locale tramite esecuzione di binari SUID.
Questa vulnerabilità sfrutta il modo in cui needrestart gestisce la variabile d'ambiente, più precisamente, PYTHONPATH può essere dirottato modificando la variabile PYTHONPATH in una directory che contiene una libreria dannosa, eseguendo e ottenendo accesso, possiamo avere problemi suid in alcune directory, quindi definire in evil.c la seguente struttura "sudo mount -o remount,suid /tmp" così potremo ottenere root eseguendo /tmp/nullbyte -p.
bash sysadmin_F.sh
ora, attendi che l'amministratore di sistema aggiorni il sistema o esegua needrestart versione 3.7, ricorda che il target deve avere la versione 3.7 di needrestart
https://github.com/user-attachments/assets/f2fc821d-261f-484f-8e8f-3e53e43f3432