
PoC semplice per la vulnerabilità di escalation dei privilegi CVE-2024-48990 con needrestart.
Semplice PoC per la vulnerabilità di escalation dei privilegi CVE-2024-48990 con needrestart. https://www.qualys.com/2024/11/19/needrestart/needrestart.txt
Questo è stato progettato mentre affrontavo la challenge HackTheBox, 'Conversor'. Verranno apportate piccole modifiche per generalizzarlo ulteriormente in seguito. Semplicemente non mi piacevano le implementazioni che ho trovato per il mio caso d'uso, quindi ho deciso di crearne una mia. Probabilmente aggiungerò altro più avanti
NOTA: Potrei cambiare la mia implementazione in seguito per aggiornare semplicemente la sessione corrente invece di creare una nuova reverse shell
Questo è uno script bash che automatizza l'exploit per te: esegui semplicemente il seguente comando sul sistema su cui stai testando l'exploit e tieni pronto un listener come netcat per catturare la reverse shell:
NOTA: ASSICURATI DI CAMBIARE IP E PORTA NEL SCRIPT (la porta predefinita è 1234)
bash exploit.sh
Non fare cose illegali, bla bla bla... Basta non essere stupidi e divertitevi solo a scopo educativo in ambienti controllati.