
un exploit per CVE-2024-48990 ( Escalation dei Privilegi Locali ) in needrestart
Qualys ha scoperto che needrestart, prima della versione 3.8, consente ad attaccanti locali di eseguire codice arbitrario come root ingannando needrestart, facendogli eseguire l'interprete Python con una variabile d'ambiente PYTHONPATH controllata dall'attaccante.
Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2024-48990.
./poc.sh
"loop.py" e "privesc.py" sono solo un esempio per lo sfruttamento della vulnerabilità, non devi portarli insieme al poc.sh! Tutto ciò di cui hai bisogno è il poc.sh.
Questo progetto è destinato esclusivamente a scopi educativi e di ricerca. L'autore non è responsabile per qualsiasi uso improprio di questo codice o per eventuali danni derivanti dal suo utilizzo.